Исследователи безопасности из Neodyme сообщили об уязвимости в библиотеке протокола Solana (SPL) использовав которую злоумышленники могли украсть деньги из нескольких проектов Solana со скоростью 27 миллионов долларов в час. Ошибка существовала в проектах Tulip Protocol (агрегатор доходности), Solend и Larix (протоколы кредитования). Сегодня эти проекты имеют общий объем в $1,7 миллиарда. До этой субботы, 4 декабря бюджет проектов был значительно выше, он снизился из-за движений рынка. В своем блоге Neodyme сообщили, что описание ошибки было впервые опубликовано одним из аудиторов, известным как Simon, на платформе GitHub в июне. В то время исследователи безопасности не знали, каким образом возможно использовать уязвимость и насколько велико ее влияние. Ошибка долгое время оставалась незамеченной. Ошибка работала следующим образом – для приложений Solana существует механизм, когда вы вносите и снимаете средства. В момент вывода средства округлялись до ближайшего целого числа. Это могло
Ошибка библиотеки Solana могла быть причиной кражи 27 миллионов долларов
19 января 202219 янв 2022
1
2 мин