ru
Назад к списку

Хакеры украли стейблкоины для DeFi на $7 млн

source-logo  bloomchain.ru 17 Ноябрь 2020 10:55, UTC

Злоумышленники до сих пор пытаются отмыть похищенные средства.

Мошенники взломали сеть стейблкоина Origin Dollar (OUSD). Инцидент произошел в ночь с 16 на 17 октября (в районе 03:00 по МСК). Детали взлома появились в блоге проекта.  

Читайте Bloomchain через любимые соцсети: Telegram, VK, FB

Соучредитель стартапа Мэтью Лиу (Matthew Liu) рассказал о том, что злоумышленникам удалось получить доступ к активам пользователей OUSD – стейблкоинам для DeFi – на более чем $7 млн. Сценарий действий хакеров, при этом, по словам представителей Origin Dollar, можно представить следующим образом:

  • Мошенники обнаружили уязвимость смарт-контракта проекта. С ее помощью им удалось проникнуть в сеть.
  • Для получения доступа к активам, хакеры задействовали функционал мгновенного займа. Действие позволило им использовать процесс перебалансировки стоимости стейблкоина в свою пользу (система рассчитывает цену криптовалюты на базе данных о курсе USDT, USDC и DAI). Таким образом, мошенники завысили предложение OUSD.
  • После переоценки, злоумышленники смогли выгодно продать полученную криптовалюту на биржах Uniswap и Sushiswap за Ethereum, а также стейблкоины USDT и DAI.
  • Для того, чтобы скрыть следы, хакеры использовали криптовалюту renBTC и миксеры – сервисы, при помощи которых можно запутывать транзакции. На момент написания новости, процесс отмывания денег до конца не завершен. Многие пользователи сети пристально следят за операциями злоумышленников.

Представители Origin Dollar обратились к задействованным в отмывании средств биржам с просьбой о заморозке средств злоумышленников. Команда пострадавшего проекта намерена возместить потери.

В настоящий момент представители Origin Dollar рекомендуют участникам криптосообщества отказаться от приобретения OUSD на площадках, которые были задействованы хакерами в процессе отмывания средств. Дело в том, что из-за активности злоумышленников, курс стейблкоина оказался дестабилизирован. В результате решившие приобрести OUSD пользователи могут столкнуться с некорректной ценой криптовалюты.

Информация о курсе криптовалюты и данные изменения стоимости стейблкоина. Источник: CoinMarketCap

Читайте также: Хакер атаковал проект Akropolis и вывел из его пула $2 млн в стейблкоинах DAI

Также представители Origin Dollar обратились к самим хакерам с просьбой сдаться. Взамен они предложили злоумышленникам роль консультантов проекта по безопасности.

Напомним, ранее похожий подход выбрала команда биржи цифровых активов Bitfinex. Спустя 4 года с момента взлома, на фоне тщетных попыток вернуть украденное, представители платформы обратились к хакерам с просьбой сдаться за вознаграждение.

bloomchain.ru