Ontvang €10 Bonus en Handel voor €10.000 Gratis bij Bitvavo
Claim CadeauIn een recent ontdekt beveiligingslek is Curio, een toonaangevend bedrijf in liquiditeitsvoorziening voor echte activa (RWA), het slachtoffer geworden van een geavanceerde smart contract-exploit.
Deze exploit maakte misbruik van een kritieke kwetsbaarheid met betrekking tot stemrechten binnen het systeem, waardoor een aanvaller maar liefst $16 miljoen aan digitale activa kon ontvreemden.
Lek ontdekt in slim contract
Het lek werd ontdekt in een op MakerDAO gebaseerd slim contract dat binnen de Curio-omgeving werd gebruikt, waarbij de exploit specifiek gericht was op de Ethereum-kant van de operaties. Curio heeft bevestigd dat activa op andere netwerken, waaronder Polkadot en Curio Chain, niet zijn beïnvloed en veilig blijven.
Cyvers, een vooraanstaand Web3-beveiligingsbedrijf, heeft de financiële schade van de aanval geraamd op ongeveer $16 miljoen. De kwetsbaarheid werd geïdentificeerd als een ‘toegangslogica’-probleem, wat inhield dat de aanvaller in staat was om met een minimaal aantal Curio Governance (CGT)-tokens ongeautoriseerde toegang te verkrijgen en hun invloed binnen het systeem te vergroten.
Door het misbruiken van dit toegenomen stemrecht, kon de aanvaller een reeks acties binnen het Curio DAO-contract initiëren, wat resulteerde in het onrechtmatig aanmaken van 1 miljard CGT-tokens.
Uitgebreid compensatieplan is aangekondigd
Curio heeft in een reactie op de aanval een uitgebreid compensatieplan aangekondigd voor de getroffen gebruikers. Het plan omvat de lancering van een nieuw token, CGT 2.0, waarbij wordt beloofd dat 100% van de verliezen van CGT-houders zal worden vergoed.
Daarnaast zal Curio een compensatieprogramma implementeren voor liquiditeitsverschaffers, dat in vier fasen over een jaar zal worden uitgevoerd, met elke fase duurt 90 dagen. Compensatie zal worden betaald in USDC/USDT, waarbij in elke fase 25% van de opgelopen verliezen wordt vergoed.
White-hat hackers zullen ook beloond worden
Curio heeft ook aangekondigd dat het ‘white hat’-hackers, die helpen bij het terughalen van de gestolen fondsen, zal belonen met 10% van het bedrag dat in de eerste fase van het herstel wordt teruggevonden.
Het bedrijf is actief bezig met het aanpakken van de gevolgen van de exploit en heeft de gemeenschap verzocht om geduld en ondersteuning terwijl zij werken aan het herstellen van de verliezen en het versterken van hun beveiligingsmaatregelen.
Hack nieuws
Noord-Koreaanse hackersgroep Lazarus zet LinkedIn in om crypto te stelen
Lazarus zet LinkedIn in om gerichte malware-aanvallen op gebruikers uit te voeren en hun crypto-bezittingen te stelen.
Google advertenties gebruikt om kwaadaardige crypto-websites te promoten
Google lijkt ongewild een rol te spelen in een grootschalige phishing-operatie door via Ads een frauduleuze crypto-website te promoten.
Omvangrijke cyberaanval door Akira treft wereldwijd meer dan 250 organisaties
Aanvankelijk lag de focus van de ransomware op Windows-systemen, maar recentelijk heeft de FBI ook een Linux-variant van Akira ontdekt.
Meest gelezen
Bitcoin koers verliest $2.000, wat is er aan de hand?
De Bitcoin koers viel vandaag plotseling met 2.000 dollar naar beneden. Wat is er aan de hand? Zijn de bulls het helemaal kwijt?
Crypto analist: ‘Deze 3 altcoins gaan vlammen volgende week’
Altcoin Sherpa is momenteel razend bullish over een drietal altcoins, maar om welke gaat het eigenlijk en waarom is hij positief?
Ripple gaat in beroep en wil $10 miljoen boete betalen aan de SEC
Ripple vecht een deel van de SEC-zaken aan, maar accepteert een $10 miljoen boete. Het bedrijf probeert juridische uitdagingen te overwinnen.