DeFi protokolas Qubit Finance buvo nulaužtas, prarado 80 mln

Neseniai buvo užpultas „Qubit Finance“, „Binance Smart Chain“ pagrįstas decentralizuoto finansavimo (DeFi) protokolas, dėl kurio buvo pavogta daugiau nei 80 mln.
 
 kriptokursai 
, penktadienį patvirtino projekto komanda.

Kūrėjai detalizavo, kad užpuolikai nukaldino neribotą xETH kiekį neįnešę pakankamai užstato, kad galėtų pasiskolinti blokų grandinėje.

Qubit yra DeFi protokolas, leidžiantis vartotojams skolintis paskolas už kriptovaliutų užstatą už fiksuotas palūkanų normas. Protokolas taip pat veikia visose blokų grandinėse ir leidžia skolininkams užtikrinti savo turtą neperkeliant jo iš grandinės į grandinę. Protokolas neturi jokios centrinės valdžios ir funkcijų, naudojančių išmaniąsias sutartis.


 
 Blockchain 
Analitikos įmonė „Peckshield“ atkreipė dėmesį, kad dėl atakos iš piniginės adresų, prijungtų prie Qubit QBridge protokolo, buvo nusausintos 206,809 XNUMX monetos (BNB).

Užpuolikas pasinaudojo depozito funkcija QBridge ir apgavo protokolą, neturėdamas pakankamai indėlio, kad neteisėtai nukaldytų 77,162 XNUMX qXETH. Šie veiksmai buvo kartojami keletą kartų.

„Apibendrinant galima pasakyti, kad indėlio funkcija buvo funkcija, kuri neturėtų būti naudojama po to, kai buvo naujai sukurta indėlio ETH, tačiau ji liko sutartyje“, – oficialiame pranešime rašė Qubit komanda. Komanda vis dar stebi pažeistą turtą ir bendradarbiauja su saugumo ir tinklo partneriais, įskaitant „Binance“.

Saugumo sumetimais kūrėjai taip pat išjungė daugumą protokolo funkcijų, įskaitant tiekimą, išpirkimą, skolinimąsi, grąžinimą, perjungimą ir tilto išpirkimą, tačiau teigti vis tiek galima.

„DeFi“ pažeidžiamumas

DeFi laikomas tikru decentralizuotu esamos bankininkystės sektoriaus varžovu. Tačiau nepaisant pažadų, šis protokolas išlieka itin pažeidžiamas saugumo pažeidimų. Per pastaruosius mėnesius buvo įsilaužta į kelias DeFi platformas, tokias kaip „Grim Finance“, „Cream Finance“, „pNetwork“.

Naujausia Qubit ataka buvo septinta pagal dydį kriptovaliutų vagystė, pagrįsta fiat verte, iš bet kurios iki šiolei DeFi platformos. Dėl to Qubit QBT žetono rinkos vertė per pastarąsias 25 valandas nukrito beveik 24 procentais.

Neseniai buvo užpultas „Qubit Finance“, „Binance Smart Chain“ pagrįstas decentralizuoto finansavimo (DeFi) protokolas, dėl kurio buvo pavogta daugiau nei 80 mln.
 
 kriptokursai 
, penktadienį patvirtino projekto komanda.

Kūrėjai detalizavo, kad užpuolikai nukaldino neribotą xETH kiekį neįnešę pakankamai užstato, kad galėtų pasiskolinti blokų grandinėje.

Qubit yra DeFi protokolas, leidžiantis vartotojams skolintis paskolas už kriptovaliutų užstatą už fiksuotas palūkanų normas. Protokolas taip pat veikia visose blokų grandinėse ir leidžia skolininkams užtikrinti savo turtą neperkeliant jo iš grandinės į grandinę. Protokolas neturi jokios centrinės valdžios ir funkcijų, naudojančių išmaniąsias sutartis.


 
 Blockchain 
Analitikos įmonė „Peckshield“ atkreipė dėmesį, kad dėl atakos iš piniginės adresų, prijungtų prie Qubit QBridge protokolo, buvo nusausintos 206,809 XNUMX monetos (BNB).

Užpuolikas pasinaudojo depozito funkcija QBridge ir apgavo protokolą, neturėdamas pakankamai indėlio, kad neteisėtai nukaldytų 77,162 XNUMX qXETH. Šie veiksmai buvo kartojami keletą kartų.

„Apibendrinant galima pasakyti, kad indėlio funkcija buvo funkcija, kuri neturėtų būti naudojama po to, kai buvo naujai sukurta indėlio ETH, tačiau ji liko sutartyje“, – oficialiame pranešime rašė Qubit komanda. Komanda vis dar stebi pažeistą turtą ir bendradarbiauja su saugumo ir tinklo partneriais, įskaitant „Binance“.

Saugumo sumetimais kūrėjai taip pat išjungė daugumą protokolo funkcijų, įskaitant tiekimą, išpirkimą, skolinimąsi, grąžinimą, perjungimą ir tilto išpirkimą, tačiau teigti vis tiek galima.

„DeFi“ pažeidžiamumas

DeFi laikomas tikru decentralizuotu esamos bankininkystės sektoriaus varžovu. Tačiau nepaisant pažadų, šis protokolas išlieka itin pažeidžiamas saugumo pažeidimų. Per pastaruosius mėnesius buvo įsilaužta į kelias DeFi platformas, tokias kaip „Grim Finance“, „Cream Finance“, „pNetwork“.

Naujausia Qubit ataka buvo septinta pagal dydį kriptovaliutų vagystė, pagrįsta fiat verte, iš bet kurios iki šiolei DeFi platformos. Dėl to Qubit QBT žetono rinkos vertė per pastarąsias 25 valandas nukrito beveik 24 procentais.

Šaltinis: https://www.financemagnates.com/cryptocurrency/news/defi-protocol-qubit-finance-hacked-lost-80-million/