Pike Finance предложил хакерам за возврат украденных средств вознаграждение в 20% активов ($320 000). Такое же вознаграждение предлагается за информацию, благодаря которой проект сможет вернуть похищенные криптоактивы.
Эксплойт был обнаружен 30 апреля. Команда Pike Finance пояснила: к эксплойту привели недостаточные меры безопасности, внедренные в контракты в процессе управления переводами, с использованием протокола Cross-Chain Transfer Protocol (CCTP). Эту услугу предлагает компания Circle, выпускающая стейблкоин USDC, отметил Pike Finance.
«Были представлены новые переменные, которые изменили структуру хранилища, в частности, позицию инициализированной переменной. В результате позиция, занимаемая инициализированной переменной, была занята другими переменными, что привело к несовпадению в распределении памяти», — постаралась объяснить команда Pike Finance на своей странице в соцсети Х. Злоумышленникам удалось обновить периферийные контракты, после чего обойти доступ администратора и украсть криптоактивы. Команда Pike Finance заверила, что разработает план полного возврата пользователям всех средств. Специалисты по безопасности также предупредили клиентов, чтобы они сохраняли бдительность. Мошенники могут воспользоваться инцидентом для публикации ложной информации о возврате токенов, чтобы завладеть пользовательскими данными через фишинговые сайты.
За последний год убытки криптовалютрных компаний составили $2,61 млрд — это на 27% меньше, чем в 2022 году, говорят цифры PeckShield. В феврале хакеры смогли совершить крупный взлом — они атаковали игровую платформу PlayDapp и вывели активы на $31 млн.
Читайте оригинальную статью на сайте Bits.media
Пул майнинга криптовалют — это объединение майнеров, которые работают совместно, чтобы увеличить шансы на успешное нахождение блока и получения вознаграждения. Вместо того, чтобы майнить криптовалюту в одиночку, майнеры объединяют свои вычислительные мощности в пул и совместно решают задачи, относящиеся к добыче криптовалют. Когда пул находит блок и получает вознаграждение, оно распределяется между участниками пула пропорционально их вкладу в вычислительную мощность.
Модели распределения вознаграждений в пулах:
-
PPS (Pay Per Share): Майнеры получают фиксированную сумму за каждую долю работы (share), поданную в пул, независимо от того, находит ли пул блок. Это дает стабильные, но более низкие выплаты.
-
PPLNS (Pay Per Last N Shares): В этой модели майнеры получают выплаты на основе долей, представленных за последние N успешных задач (блоков). Такая модель может быть более прибыльной в долгосрочной перспективе, но выплаты будут менее стабильными.
-
Proportional (Пропорциональная модель): Вознаграждения распределяются пропорционально количеству долей, которые майнер подал в пул. Чем больше вычислительных мощностей, тем больше доля в вознаграждении.