Децентрализованная биржа (DEX) Level Finance взломана
Децентрализованная биржа (DEX) Level Finance взломана. Биржа взломана из-за бреши в системе безопасности. Это дало возможность хакеру похитит минимум 1 миллион долларов.
Биржа Level Finance сообщила своим 20 000 подписчикам в Твиттере, что более 214 000 токенов биржи LVL были похищены и обменены на 3345 монет Binance Coin., с приблизительной стоимостью 1,01 миллион долларов.
Смарт-контракт децентрализованной биржи (DEX) Level Finance, которая была взломана, содержал ошибку
Как сообщили аналитики компании Peckshield, занимающейся безопасностью блокчейна, смарт-контракт Level Finance «LevelReferralControllerV2» содержал ошибку, которая допускала «повторные реферальные заявки». Впоследствии это подтвердили и в Level Finance в более позднем заявлении, сделанном в Discord.
На момент написания статьи реализация контракта, не изменилась с момента появления атаки. Level Finance сообщает, что в течение следующих 12 часов будет развернута новая реализация реферального контракта. Биржа отмечает, что ее пулы ликвидности и связанные с ними DAO остаются незатронутыми атакой.
Согласно @DeDotFiSecurity в Твиттере, команда говорит, что временно закрыла реферальную программу», что остановило эксплойт. Это не первый случай в этом году, когда децентрализованные биржи становятся жертвами атак со стороны хакеров. В апреле текущего года хакеры уже смогли похитить свыше 100 миллионов долларов с бирж и площадок, пользуясь уязвимостями.
Почему взломы децентрализованных бирж происходят все чаще
Если посмотритесь статистику, можно отметить, что преступники стараются все больше взламывать уже и децентрализованные площадки. Возникает закономерный вопрос, почему команды площадок до сих пор их допускают?
Очень часто аудиты смарт-контрактов проводятся небрежно, команды разработчиков считают, что все в порядке, не уделяют этому вопросу должного внимания. Некоторые не располагают финансовыми ресурсами для создания надлежащей системы безопасности.
Итог закономерен – хакеры используют любые возможности для того, чтобы взломать смарт-контракты, найти бреши в системах безопасности и похитить средства.
Биржам потом приходится только сообщать пользователям о взломе, оправдываться и обещать вернуть украденные финансы. Иногда это конечно удается, но далеко не всегда.
Достаточно всего лишь уделить внимание системе безопасности, регулярно проводить аудиты, и тогда риск взлома будет минимальным.
Подпишись на Tелеграм канал, чтобы быть в курсе новостей криптомира и не пропустить грядущий бычий цикл в крипте!! Переходи по ссылке прямо сейчас — https://t.me/like_freedman
Автор: Вадим Груздев, аналитик Freedman Сlub Crypto News