Τόμας Ντάνιελς

Δημοσιεύθηκε στις: 13/11/2023
Μοιράσου το!
Ελάττωμα ασφαλείας στο DeFi Platform Raft οδηγεί σε μεγάλες απώλειες και διακόπτει προσωρινά την κοπή R Stablecoin
By Δημοσιεύθηκε στις: 13/11/2023

The Defi Η πλατφόρμα Raft έχει σταματήσει προσωρινά την κοπή του R stablecoin της μετά από παραβίαση ασφαλείας που οδήγησε σε σημαντικές απώλειες. Η εταιρεία ερευνά το περιστατικό και σχεδιάζει να ενημερώνει τους χρήστες της. Παρόλο που οι νέες δραστηριότητες έχουν ανασταλεί, οι υπάρχοντες χρήστες μπορούν ακόμα να πραγματοποιούν αποπληρωμή δανείων και να ανακτούν εξασφαλίσεις.

Ο David Garai, συνιδρυτής της Raft, επιβεβαίωσε μια επίθεση στην πλατφόρμα τους, όπου ο δράστης δημιούργησε μάρκες R, εξάντλησε τη ρευστότητα από τον αυτοματοποιημένο δημιουργό αγοράς και ταυτόχρονα απέσυρε εξασφαλίσεις από τη Raft. Η πλατφόρμα, η οποία εκδίδει R stablecoins που υποστηρίζονται από παράγωγα ETH που στοιχηματίζονται σε υγρή μορφή, εστιάζει τώρα στην εξασφάλιση των λειτουργιών των χρηστών και στη σταθεροποίηση της πλατφόρμας.

Αυτό το περιστατικό προκάλεσε την πτώση της αξίας του R stablecoin από $1 σε $0.18. Σύμφωνα με το CoinGecko, η αξία του κρυπτονομίσματος ήταν 0.057965 $ τη στιγμή της αναφοράς, αντιπροσωπεύοντας πτώση 92.3% από το προηγούμενο επίπεδό του.

Αναλυτές on-chain προτείνουν ότι ένας χάκερ εκμεταλλεύτηκε το σύστημα, οδηγώντας στην καύση σημαντικής ποσότητας αιθέρα (ETH). Είναι ενδιαφέρον ότι λόγω ενός λάθους κωδικοποίησης, το κλεμμένο ETH στάλθηκε σε μηδενική διεύθυνση αντί του λογαριασμού του χάκερ, καθιστώντας το μη ανακτήσιμο.

Τα δεδομένα δείχνουν ότι ο χάκερ εξήγαγε 1,577 ETH από το Raft αλλά κατά λάθος έστειλε 1,570 ETH σε μια διεύθυνση εγγραφής. Ως αποτέλεσμα, το πορτοφόλι του χάκερ διατήρησε μόνο 7 ETH, που είναι μια καθαρή απώλεια σε σύγκριση με τα αρχικά 18 ETH που χρηματοδοτήθηκαν μέσω της υπηρεσίας μείκτη κρυπτογράφησης, Tornado Cash.

Ο Igor Igamberdiev, Επικεφαλής Έρευνας της Wintermute, παρατήρησε ότι ο χάκερ δημιούργησε 6.7 μη εξασφαλισμένα R σταθερά νομίσματα και τα μετέτρεψε σε ETH. Ωστόσο, λόγω του σφάλματος κωδικοποίησης, αυτό το ETH κατέληξε επίσης στη διεύθυνση null.

πηγή