Хакер украл $1,4 миллиона у NFT-кредитора Omni
-
NFT-стекинг - это интересная идея, но, учитывая уязвимости таких проектов, то нужно относиться к ним с осторожностью.
-
@CryptoPro Хитроумную комбинацию замутил , эти мозги да нужное русло бы....
-
В ходе атаки хакер использовал уязвимость реентерабельности в протоколе Omni (известная уязвимость в написанных с помощью Solidity проектах, которая позволяет хакеру заставить смарт-контракт выполнить внешний вызов непроверенного контракта).
Генеральный директор компании в области блокчейн-безопасности BlockSec Яджин Чжоу заявил, что хакер депонировал NFT из коллекции под названием Doodles. Эти NFT использовались в качестве залога для заимствования токенизированных ETH (WETH).Уязвимость известная, однако закрыть эту дыру они вовремя не смогли, поэтому считаю, что часть вины лежит на платформе, в их же интересах компенсировать ущерб.
-
@Scott-Shelby написано, что средства пользователей не пострадали. так что хакер украл лишь средства самой платформы.
-
@Ivan-Ivanov Но это не означает , что он новоиспечённый Робин Гуд.
-
@garryncha конечно нет, он же никому их не отдал, а оставил себе и отмыл. но гораздо лучше, когда затронуты средства самой площадки, а не пользователей.
-
@Ivan-Ivanov В таком случае это их проблемы, однако доверять этой конторе теперь явно будут меньше, пострадала ведь репутация.
-
@Scott-Shelby после такого потенциальных пользователей у площадки будет меньше, разве что они не придумают, как убедить людей в надежности.
-
@Ivan-Ivanov Сегодня хакеры украли деньги у платформы, завтра украдут у пользователей, поэтому да, им нужно достаточно серьезно подойти к защите, чтобы хоть как-то восстановить репутацию.
-
@Scott-Shelby если бы на платформе было достаточно пользовательских средств, то наверное их бы тоже украли. можно сказать, что стадия бета-тестирования спасла.
-
@Scott-Shelby Ну вот если они знают про эту уязвимость спрашивается почему не предприняли никаких мер чтобы устранить - невозможно что ли получается.