Уязвимость оракула Supra привела к хакерской атаке на $9 млн в Hedera

Уязвимость оракула Supra привела к хакерской атаке на $9 млн в Hedera — изображение Protos

На выходных произошла хакерская атака на платформу Bonzo Lend в сети Hedera, в результате которой было похищено $9 миллионов. Уязвимость оракула Supra, использовавшегося в этом проекте, оставалась незамеченной до момента атаки.

Оракула Supra, который был обновлен на 11 других блокчейнах, не был исправлен на Hedera, что и привело к инциденту. Атакующий использовал неправильную оценку залога, что позволило ему занять средства, значительно превышающие реальную стоимость залога.

После атаки белый хакер смог извлечь еще $1 миллион, воспользовавшись уязвимостью. В компании Supra утверждают, что ошибка была вызвана «криптографическим краем», однако не уточняют, почему обновления не были применены к контракту на Hedera.

Основатель Supra, Джош Тобкин, указал на «AI-assisted hacking» как на причину, по которой уязвимость осталась незамеченной в течение двух лет. Тем не менее, анализ активности на блокчейне показывает, что исправления были сделаны на других платформах, но не на Hedera.

Теперь остается вопрос, почему обновления прекратились 3 июля, оставив Hedera уязвимой. В ближайшее время ожидается разъяснение от Supra о причинах произошедшего.

Источники

  • Источник статьи: Protos
  • Источник изображения: Protos

Материал носит информационный характер и не является инвестиционной рекомендацией.

Служба поддержки Maze Broker
Остались вопросы? Напишите нам и мы ответим в кратчайшие сроки!