פרוטוקול DeFi Qubit Finance פרוץ, הפסיד 80 מיליון דולר

Qubit Finance, פרוטוקול פיננסים מבוזר (DeFi) מבוסס Binance Smart Chain, הותקף לאחרונה, והביא לגניבה של יותר מ-80 מיליון דולר.
 
 - 
, אישר הצוות מאחורי הפרויקט ביום שישי.

המפתחים פירטו שהתוקפים טבעו כמות בלתי מוגבלת של xETH מבלי להפקיד מספיק בטחונות כדי ללוות בבלוקצ'יין.

Qubit הוא פרוטוקול DeFi המאפשר למשתמשים ללוות הלוואות כנגד בטחונות קריפטו עבור ריביות קבועות. הפרוטוקול מתפקד גם על פני רשתות בלוקצ'יין, ובכך מאפשר ללווים להבטיח את נכסיהם מבלי להעביר אותם משרשרת לשרשרת. לפרוטוקול אין כל סמכות ופונקציות מרכזיות באמצעות חוזים חכמים.


 
 Blockchain 
חברת האנליטיקה, Peckshield, ציינה כי המתקפה הביאה לניקוז של 206,809 מטבעות binance (BNB) מכתובות ארנק המחוברות לפרוטוקול QBridge של Qubit.

התוקף השתמש בפונקציית ההפקדה ב-QBridge והערימה את הפרוטוקול ללא הפקדה מספקת כדי להטביע באופן לא חוקי 77,162 qXETH. שלבים אלו חזרו על עצמם מספר פעמים.

"לסיכום, פונקציית ההפקדה הייתה פונקציה שאסור להשתמש בה לאחר שפותח לאחרונה הפקדה ETH, אבל היא נשארה בחוזה", כתב צוות קוביט בדו"ח רשמי. הצוות עדיין עוקב אחר הנכסים שנפגעו ומשתף פעולה עם שותפי אבטחה ורשת, כולל Binance.

כאמצעי אבטחה, המפתחים גם השביתו את רוב הפונקציות של הפרוטוקול כולל אספקה, פדיון, הלוואות, פירעון, גישור ופדיון גשר, אך התביעה עדיין זמינה.

פגיעויות ב-DeFi

DeFi נתפס כמאתגר המבוזר האמיתי של תעשיית הבנקאות הקיימת. אבל למרות ההבטחות, הפרוטוקול הזה נשאר פגיע ביותר לפרצות אבטחה. במהלך החודשים האחרונים, כמה פלטפורמות DeFi כמו Grim Finance, Cream Finance, pNetwork נפרצו.

המתקפה האחרונה על Qubit הייתה גניבת הקריפטו השביעית בגודלה - בהתבסס על ערך פיאט, מכל פלטפורמת DeFi עד כה. כתוצאה מכך, שווי השוק של אסימון ה-QBT של קוביט ירד בכמעט 25 אחוזים ב-24 השעות האחרונות.

Qubit Finance, פרוטוקול פיננסים מבוזר (DeFi) מבוסס Binance Smart Chain, הותקף לאחרונה, והביא לגניבה של יותר מ-80 מיליון דולר.
 
 - 
, אישר הצוות מאחורי הפרויקט ביום שישי.

המפתחים פירטו שהתוקפים טבעו כמות בלתי מוגבלת של xETH מבלי להפקיד מספיק בטחונות כדי ללוות בבלוקצ'יין.

Qubit הוא פרוטוקול DeFi המאפשר למשתמשים ללוות הלוואות כנגד בטחונות קריפטו עבור ריביות קבועות. הפרוטוקול מתפקד גם על פני רשתות בלוקצ'יין, ובכך מאפשר ללווים להבטיח את נכסיהם מבלי להעביר אותם משרשרת לשרשרת. לפרוטוקול אין כל סמכות ופונקציות מרכזיות באמצעות חוזים חכמים.


 
 Blockchain 
חברת האנליטיקה, Peckshield, ציינה כי המתקפה הביאה לניקוז של 206,809 מטבעות binance (BNB) מכתובות ארנק המחוברות לפרוטוקול QBridge של Qubit.

התוקף השתמש בפונקציית ההפקדה ב-QBridge והערימה את הפרוטוקול ללא הפקדה מספקת כדי להטביע באופן לא חוקי 77,162 qXETH. שלבים אלו חזרו על עצמם מספר פעמים.

"לסיכום, פונקציית ההפקדה הייתה פונקציה שאסור להשתמש בה לאחר שפותח לאחרונה הפקדה ETH, אבל היא נשארה בחוזה", כתב צוות קוביט בדו"ח רשמי. הצוות עדיין עוקב אחר הנכסים שנפגעו ומשתף פעולה עם שותפי אבטחה ורשת, כולל Binance.

כאמצעי אבטחה, המפתחים גם השביתו את רוב הפונקציות של הפרוטוקול כולל אספקה, פדיון, הלוואות, פירעון, גישור ופדיון גשר, אך התביעה עדיין זמינה.

פגיעויות ב-DeFi

DeFi נתפס כמאתגר המבוזר האמיתי של תעשיית הבנקאות הקיימת. אבל למרות ההבטחות, הפרוטוקול הזה נשאר פגיע ביותר לפרצות אבטחה. במהלך החודשים האחרונים, כמה פלטפורמות DeFi כמו Grim Finance, Cream Finance, pNetwork נפרצו.

המתקפה האחרונה על Qubit הייתה גניבת הקריפטו השביעית בגודלה - בהתבסס על ערך פיאט, מכל פלטפורמת DeFi עד כה. כתוצאה מכך, שווי השוק של אסימון ה-QBT של קוביט ירד בכמעט 25 אחוזים ב-24 השעות האחרונות.

מקור: https://www.financemagnates.com/cryptocurrency/news/defi-protocol-qubit-finance-hacked-lost-80-million/