Το πρωτόκολλο DeFi Qubit Finance παραβιάστηκε, έχασε 80 εκατομμύρια δολάρια

Το Qubit Finance, ένα πρωτόκολλο αποκεντρωμένης χρηματοδότησης (DeFi) που βασίζεται σε Smart Chain της Binance, δέχθηκε πρόσφατα επίθεση, με αποτέλεσμα την κλοπή αξίας άνω των 80 εκατομμυρίων δολαρίων
 
 cryptocurrencies 
, επιβεβαίωσε την Παρασκευή η ομάδα πίσω από το έργο.

Οι προγραμματιστές αναφέρουν ότι οι εισβολείς έκοψαν απεριόριστο ποσό xETH χωρίς να καταθέσουν αρκετή ασφάλεια για να δανειστούν στο blockchain.

Το Qubit είναι ένα πρωτόκολλο DeFi που επιτρέπει στους χρήστες να δανείζονται δάνεια έναντι εξασφάλισης κρυπτογράφησης για σταθερά επιτόκια. Το πρωτόκολλο λειτουργεί επίσης σε όλες τις αλυσίδες μπλοκ και έτσι επιτρέπει στους δανειολήπτες να εξασφαλίσουν τα περιουσιακά τους στοιχεία χωρίς να τα μετακινούν από αλυσίδα σε αλυσίδα. Το πρωτόκολλο δεν έχει καμία κεντρική αρχή και λειτουργεί χρησιμοποιώντας έξυπνες συμβάσεις.


 
 Blockchain 
Η εταιρεία αναλύσεων, Peckshield, επεσήμανε ότι η επίθεση είχε ως αποτέλεσμα την αποστράγγιση 206,809 κερμάτων binance (BNB) από διευθύνσεις πορτοφολιών που συνδέονται με το πρωτόκολλο QBridge της Qubit.

Ο εισβολέας χρησιμοποίησε τη συνάρτηση κατάθεσης στο QBridge και ξεγέλασε το πρωτόκολλο χωρίς επαρκή κατάθεση για να κόψει παράνομα 77,162 qXETH. Αυτά τα βήματα επαναλήφθηκαν αρκετές φορές.

«Συνοπτικά, η συνάρτηση κατάθεσης ήταν μια συνάρτηση που δεν θα έπρεπε να χρησιμοποιηθεί μετά την ανάπτυξη του ETH κατάθεσης, αλλά παρέμεινε στη σύμβαση», έγραψε η ομάδα Qubit σε επίσημη αναφορά. Η ομάδα εξακολουθεί να παρακολουθεί τα παραβιασμένα περιουσιακά στοιχεία και συνεργάζεται με συνεργάτες ασφάλειας και δικτύου, συμπεριλαμβανομένης της Binance.

Ως μέτρο ασφαλείας, οι προγραμματιστές απενεργοποίησαν επίσης τις περισσότερες από τις λειτουργίες του πρωτοκόλλου, συμπεριλαμβανομένης της προμήθειας, της εξαργύρωσης, του δανεισμού, της εξόφλησης, της γέφυρας και της εξαγοράς γέφυρας, αλλά η αξίωση εξακολουθεί να είναι διαθέσιμη.

Ευπάθειες στο DeFi

Το DeFi θεωρείται ως ο πραγματικός αποκεντρωμένος αμφισβητίας του υπάρχοντος τραπεζικού κλάδου. Ωστόσο, παρά τις υποσχέσεις, αυτό το πρωτόκολλο παραμένει εξαιρετικά ευάλωτο σε παραβιάσεις ασφάλειας. Τους τελευταίους μήνες, πολλές πλατφόρμες DeFi όπως οι Grim Finance, Cream Finance, pNetwork παραβιάστηκαν.

Η τελευταία επίθεση στο Qubit ήταν η έβδομη μεγαλύτερη κλοπή κρυπτογράφησης με βάση την αξία fiat, από οποιαδήποτε πλατφόρμα DeFi μέχρι σήμερα. Ως αποτέλεσμα αυτού, η αγοραία αξία του διακριτικού QBT της Qubit υποχώρησε σχεδόν κατά 25 τοις εκατό τις τελευταίες 24 ώρες.

Το Qubit Finance, ένα πρωτόκολλο αποκεντρωμένης χρηματοδότησης (DeFi) που βασίζεται σε Smart Chain της Binance, δέχθηκε πρόσφατα επίθεση, με αποτέλεσμα την κλοπή αξίας άνω των 80 εκατομμυρίων δολαρίων
 
 cryptocurrencies 
, επιβεβαίωσε την Παρασκευή η ομάδα πίσω από το έργο.

Οι προγραμματιστές αναφέρουν ότι οι εισβολείς έκοψαν απεριόριστο ποσό xETH χωρίς να καταθέσουν αρκετή ασφάλεια για να δανειστούν στο blockchain.

Το Qubit είναι ένα πρωτόκολλο DeFi που επιτρέπει στους χρήστες να δανείζονται δάνεια έναντι εξασφάλισης κρυπτογράφησης για σταθερά επιτόκια. Το πρωτόκολλο λειτουργεί επίσης σε όλες τις αλυσίδες μπλοκ και έτσι επιτρέπει στους δανειολήπτες να εξασφαλίσουν τα περιουσιακά τους στοιχεία χωρίς να τα μετακινούν από αλυσίδα σε αλυσίδα. Το πρωτόκολλο δεν έχει καμία κεντρική αρχή και λειτουργεί χρησιμοποιώντας έξυπνες συμβάσεις.


 
 Blockchain 
Η εταιρεία αναλύσεων, Peckshield, επεσήμανε ότι η επίθεση είχε ως αποτέλεσμα την αποστράγγιση 206,809 κερμάτων binance (BNB) από διευθύνσεις πορτοφολιών που συνδέονται με το πρωτόκολλο QBridge της Qubit.

Ο εισβολέας χρησιμοποίησε τη συνάρτηση κατάθεσης στο QBridge και ξεγέλασε το πρωτόκολλο χωρίς επαρκή κατάθεση για να κόψει παράνομα 77,162 qXETH. Αυτά τα βήματα επαναλήφθηκαν αρκετές φορές.

«Συνοπτικά, η συνάρτηση κατάθεσης ήταν μια συνάρτηση που δεν θα έπρεπε να χρησιμοποιηθεί μετά την ανάπτυξη του ETH κατάθεσης, αλλά παρέμεινε στη σύμβαση», έγραψε η ομάδα Qubit σε επίσημη αναφορά. Η ομάδα εξακολουθεί να παρακολουθεί τα παραβιασμένα περιουσιακά στοιχεία και συνεργάζεται με συνεργάτες ασφάλειας και δικτύου, συμπεριλαμβανομένης της Binance.

Ως μέτρο ασφαλείας, οι προγραμματιστές απενεργοποίησαν επίσης τις περισσότερες από τις λειτουργίες του πρωτοκόλλου, συμπεριλαμβανομένης της προμήθειας, της εξαργύρωσης, του δανεισμού, της εξόφλησης, της γέφυρας και της εξαγοράς γέφυρας, αλλά η αξίωση εξακολουθεί να είναι διαθέσιμη.

Ευπάθειες στο DeFi

Το DeFi θεωρείται ως ο πραγματικός αποκεντρωμένος αμφισβητίας του υπάρχοντος τραπεζικού κλάδου. Ωστόσο, παρά τις υποσχέσεις, αυτό το πρωτόκολλο παραμένει εξαιρετικά ευάλωτο σε παραβιάσεις ασφάλειας. Τους τελευταίους μήνες, πολλές πλατφόρμες DeFi όπως οι Grim Finance, Cream Finance, pNetwork παραβιάστηκαν.

Η τελευταία επίθεση στο Qubit ήταν η έβδομη μεγαλύτερη κλοπή κρυπτογράφησης με βάση την αξία fiat, από οποιαδήποτε πλατφόρμα DeFi μέχρι σήμερα. Ως αποτέλεσμα αυτού, η αγοραία αξία του διακριτικού QBT της Qubit υποχώρησε σχεδόν κατά 25 τοις εκατό τις τελευταίες 24 ώρες.

Πηγή: https://www.financemagnates.com/cryptocurrency/news/defi-protocol-qubit-finance-hacked-lost-80-million/