Polter Finance зламали на $12 млн

Децентралізована кредитна платформа Polter Finance зазнала атаки на блокчейн Fantom, втративши більшу частину активів — понад 16,1 млн SGD (~$12 млн). Особистий збиток засновника проєкту під ніком Whichghost склав ~300 000 SGD (понад $223 000).

Інцидент виявили вранці 17 листопада. Згідно з попередніми даними, хакер маніпулював механізмами ціноутворення токена SpookySwap (BOO) у блокчейні Fantom з використанням оракулів.

Як пояснили експерти компанії QuillAudits у коментарі Decrypt, зловмисник штучно завищив ціну токена за допомогою миттєвої позики та вивів набагато більшу суму інших активів.

Кошти для проведення атаки надійшли з міксера Tornado Cash.

«Я нікому не надавав свої дані для входу (закриті ключі) і вважаю, що злом зачепив нещодавно розгорнутий смартконтракт моєї платформи, що призвело до несанкціонованих транзакцій», — заявив Whichghost.

Після виявлення порушення Polter Finance призупинила роботу для локалізації збитку.

Аналітики Cyvers Alerts оцінюють збитки платформи в $7 млн.

За даними DeFi Llama, до атаки TVL Polter Finance становив близько $9,7 млн. На момент написання вона перебуває на рівні $60 435.

Джерело: DeFi Llama.

Команда Polter Finance ідентифікувала залучені гаманці та відстежила ланцюжок руху коштів до біржі Binance. Розслідування триває.

Платформа надіслала зловмиснику повідомлення в блокчейні про готовність до переговорів і відмову від позову в разі повернення коштів.

Нагадаємо, у жовтні лендинговий протокол Radiant Capital зазнав атаки на суму понад $50 млн.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK