UniLend Finance зазнала збитків у розмірі 197 тисяч доларів США через використання недоліків розрахунку балансу токенів застави.
Зловмисник використовував USDC та stETH для маніпулювання платформою, позичаючи stETH та викуповуючи заставу без погашення.
UniLend Finance продовжує працювати в децентралізованій AI, співпрацюючи з мережею Singular AI для просування технологій Web3 та AI.
Компанія з безпеки Web3 TenArmorAlert повідомила про підозрілу атаку на UniLend Finance, платформу децентралізованих фінансів (DeFi), яка призвела до втрати близько 197 тисяч доларів. Фірма виявила, що проблема пов'язана з недоліками в тому, як платформа розраховує баланс токена застави користувача, що призвело до неправильних оцінок, якими можна скористатися.
TenArmorAlert пояснив експлуатацію на своїй сторінці X, зазначивши, що зловмисник скористався недоліками, внісши USDC
USDC
$1.00
Волатильність за 24 години:
0.0%
Капіталізація ринку:
$45.71 B
Обсяг 24 години:
$9.44 B
і stETH як заставу, позичаючи весь пул stETH, а потім викупаючи їх депоновані USDC та stETH без повернення позиченого stETH. Фірма заявила:
«Використовуючи цей дефект, зловмисник вніс USDC та stETH, позичив всю статтю пулу stETH, а потім отримав раніше внесені USDC та stETH без повернення позиченого stETH».
Сектор DeFi стикається зі збільшеним ризиком експлуатації
Компанія SlowMist, інша фірма з блокчейн-безпеки, також підтвердила експлуатацію та процес, за допомогою якого вона сталася. Однак SlowMist оцінила загальний збиток в $197,600. Фірма розкрила:
«Ми виявили, що UniLend Finance зазнав збитків у розмірі $197,6 тис. Основна причина полягала в тому, що зловмисник скористався вразливістю в процесі викупу, маніпулюючи ціною акцій, що призвело до неправильного розрахунку вартості застави зловмисника протоколом».
Ця недавня експлуатація UniLend Finance показує, що сектор DeFi став головною метою поганих акторів. Фірма з блокчейн-безпеки PeckShieldAlert розкрила у своєму щорічному звіті про криптобезпеку, що сектор DeFi становить понад 53% загальних втрат внаслідок взломів, роблячи його основною метою.
Подібна доля спіткала Radiant Capital наприкінці минулого року, що призвело до втрати 50 мільйонів доларів. Зазначається, що атака була пов'язана зі знаменитою групою Лазарус Північної Кореї. У листопаді Thala Protocol також втратила близько 25,5 мільйонів доларів, коли зловмисник використав вразливість її контрактів на фармінг. Гроші були повернуті після того, як зловмисник прийняв нагороду у розмірі 300 000 доларів.
Інновації UniLend у децентралізованому штучному інтелекті в умовах викликів безпеки
До експлуатації UniLend Finance об'єднала зусилля з Singular AI Network для просування децентралізованих рішень у сфері штучного інтелекту та блокчейну. Співпраця спрямована на створення інфраструктури для навчання систем штучного інтелекту, використання досвіду UniLend у децентралізованому штучному інтелекті та зборі коштів, а також розробку масштабованих, орієнтованих на конфіденційність технологій штучного інтелекту. Разом вони прагнуть створити інноваційні, безпечні та ефективні інструменти штучного інтелекту для простору Web3.
UniLend Finance також недавно представила Lamaa_AI, яка призначена для формування того, як розробники та бізнеси створюють, настроюють і монетизують AI-агентів. Lamaa AI пропонує безліч можливостей в DeFAI, таких як динамічне управління портфелями, шляхом налаштування на основі ринкових тенденцій, використання прогностичного аналізу для оптимізації стратегій позичання, автоматизацію дотримання правил DeFi для зменшення ризиків та аналіз тенденцій ринку NFT для керування прибутковими угодами.
Наступне відмова від відповідальності: Coinspeaker зобов'язується надавати безпристрасне та прозоре інформування. Ця стаття має на меті надавати точну та своєчасну інформацію, але не слід розглядати її як фінансові або інвестиційні поради. Оскільки ринкові умови можуть швидко змінюватися, ми радимо вам перевіряти інформацію самостійно та звертатися до фахівця перед прийняттям будь-яких рішень на підставі цього вмісту.
Контент має виключно довідковий характер і не є запрошенням до участі або пропозицією. Інвестиційні, податкові чи юридичні консультації не надаються. Перегляньте Відмову від відповідальності , щоб дізнатися більше про ризики.
UniLend Finance зазнав збитків у розмірі $197K через вразливість
Ключові нотатки
Компанія з безпеки Web3 TenArmorAlert повідомила про підозрілу атаку на UniLend Finance, платформу децентралізованих фінансів (DeFi), яка призвела до втрати близько 197 тисяч доларів. Фірма виявила, що проблема пов'язана з недоліками в тому, як платформа розраховує баланс токена застави користувача, що призвело до неправильних оцінок, якими можна скористатися.
TenArmorAlert пояснив експлуатацію на своїй сторінці X, зазначивши, що зловмисник скористався недоліками, внісши USDC
USDC $1.00
Волатильність за 24 години: 0.0%
Капіталізація ринку: $45.71 B
Обсяг 24 години: $9.44 B
і stETH як заставу, позичаючи весь пул stETH, а потім викупаючи їх депоновані USDC та stETH без повернення позиченого stETH. Фірма заявила:
Сектор DeFi стикається зі збільшеним ризиком експлуатації
Компанія SlowMist, інша фірма з блокчейн-безпеки, також підтвердила експлуатацію та процес, за допомогою якого вона сталася. Однак SlowMist оцінила загальний збиток в $197,600. Фірма розкрила:
Ця недавня експлуатація UniLend Finance показує, що сектор DeFi став головною метою поганих акторів. Фірма з блокчейн-безпеки PeckShieldAlert розкрила у своєму щорічному звіті про криптобезпеку, що сектор DeFi становить понад 53% загальних втрат внаслідок взломів, роблячи його основною метою.
Подібна доля спіткала Radiant Capital наприкінці минулого року, що призвело до втрати 50 мільйонів доларів. Зазначається, що атака була пов'язана зі знаменитою групою Лазарус Північної Кореї. У листопаді Thala Protocol також втратила близько 25,5 мільйонів доларів, коли зловмисник використав вразливість її контрактів на фармінг. Гроші були повернуті після того, як зловмисник прийняв нагороду у розмірі 300 000 доларів.
Інновації UniLend у децентралізованому штучному інтелекті в умовах викликів безпеки
До експлуатації UniLend Finance об'єднала зусилля з Singular AI Network для просування децентралізованих рішень у сфері штучного інтелекту та блокчейну. Співпраця спрямована на створення інфраструктури для навчання систем штучного інтелекту, використання досвіду UniLend у децентралізованому штучному інтелекті та зборі коштів, а також розробку масштабованих, орієнтованих на конфіденційність технологій штучного інтелекту. Разом вони прагнуть створити інноваційні, безпечні та ефективні інструменти штучного інтелекту для простору Web3.
UniLend Finance також недавно представила Lamaa_AI, яка призначена для формування того, як розробники та бізнеси створюють, настроюють і монетизують AI-агентів. Lamaa AI пропонує безліч можливостей в DeFAI, таких як динамічне управління портфелями, шляхом налаштування на основі ринкових тенденцій, використання прогностичного аналізу для оптимізації стратегій позичання, автоматизацію дотримання правил DeFi для зменшення ризиків та аналіз тенденцій ринку NFT для керування прибутковими угодами.
Наступне відмова від відповідальності: Coinspeaker зобов'язується надавати безпристрасне та прозоре інформування. Ця стаття має на меті надавати точну та своєчасну інформацію, але не слід розглядати її як фінансові або інвестиційні поради. Оскільки ринкові умови можуть швидко змінюватися, ми радимо вам перевіряти інформацію самостійно та звертатися до фахівця перед прийняттям будь-яких рішень на підставі цього вмісту.