Jump to content

Recommended Posts

Posted

detsentralizovannaya_birzha_bzx_snova_vzlomana_khakery_ukrali_8_mln.jpg

 

Децентрализованный протокол кредитования bZx снова был взломан. И если ранее ущерб не превышал $1 млн, то на этот раз злоумышленники смогли украсть криптовалюты на сумму $8 млн.

Хакеры использовали для взлома уязвимость в коде iToken, которая позволяет дублировать данные токены. Злоумышленники украли около 30% от общего количества заблокированных на бирже средств пользователей. Представители bZx подчеркнули, что уязвимость была подтверждена компаниями Peckshield и Certik, и затем устранена командой разработчиков. При этом ведущий инженер Bitcoin.com Марк Тален (Marc Thalen) заявил, что сообщал команде bZx об уязвимости еще перед взломом:

 

«Прошлой ночью я нашел уязвимость в BRZX. Я обнаружил, что пользователи могут дублировать iToken, и под угрозой оказались средства на сумму более $20 млн. Я сообщил об этом команде и сказал, что работу протокола надо приостановить, однако все это заняло много времени. К моменту, когда работу смарт-контрактов приостановили, злоумышленники уже воспользовались уязвимостью. Я уверен, что если бы у хакеров было больше времени, они бы полностью вывели средства пользователей с биржи».

 

Новый взлом bZx снова поднимает вопрос о безопасности отрасли децентрализованного финансирования (DeFi). Генеральный директор Aave Стани Кулехов (Stani Kulechov) подчеркнул, что несмотря на множество аудитов безопасности после первых взломов, в проекте все еще появляются уязвимости. Пользователям децентрализованных приложений нужно постоянно об этом помнить. Напомним, что в середине февраля протокол bZx был дважды взломан. В первый раз злоумышленники украли криптовалюты на $345 000, а во второй – на $645 000.

 

 

Подробнее: https://bits.media/khakery-ukrali-s-detsentralizovannoy-birzhi-bzx-kriptovalyuty-na-8-mln/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Выдававшие себя за Coinbase мошенники украли у художника криптовалюту на $2 млн

      Самозванцы, выдающие себя за сотрудников клиентской поддержки американской криптобиржи Coinbase, украли у 67-летнего художника Эда Сумана (Ed Suman) криптовалюту на сумму более $2 млн. Суман начал заниматься инвестициями в криптовалюты после многолетней карьеры в мире искусства. Художник накопил 17,5 биткоинов и 225 эфиров — эти криптоактивы он хранил в аппаратном кошельке Trezor Model One. Сначала мужчина получил текстовое предупреждение о предполагаемом несанкционированном доступе к его

      in Новости криптовалют

    • Хакеры взломали аккаунт Ledger в Discord ради кражи сид-фраз пользователей

      Хакеры взломали учетную запись модератора Ledger в Discord, чтобы опубликовать фишинговые ссылки для кражи пользовательских сид-фраз. Сейчас компания уже восстановила контроль над своим аккаунтом. Член команды Ledger Квинтин Боутрайт (Quintin Boatwright) сообщил, что учетная запись одного из их модераторов, работающих по контракту, была взломана. Вредоносный бот стал публиковать мошеннические ссылки на сервере Ledger в Discord. Злоумышленник пытался убедить пользователей, что в системах без

      in Новости криптовалют

    • Хакеры взломали учетную запись ZKsync в Х для фейковой раздачи токенов

      Хакеры взломали аккаунты ZKsync и Matter Labs в соцсети Х для продвижения фейковой раздачи токенов ZK и распространения ложных заявлений о расследовании со стороны американских регуляторов. Злоумышленники распространяли ложную информацию, будто деятельность протокола ZKsync расследует Комиссия по ценным бумагам и биржам США (SEC), а Министерство финансов может ввести против ZKsync санкции. В мошеннических твитах утверждалось, что каждый подписчик ZKsync и Matter Labs может претендовать на д

      in Новости криптовалют

    • Хакеры выставили на продажу измененный HiddenMiner для скрытой добычи Monero

      На теневых хакерских форумах журналисты Сybersecuritynews заметили предложение продажи новой версии HiddenMiner, которая незаметно от владельцев компьютеров на Windows способна добывать криптовалюту Monero (XMR). Измененная версия HiddenMiner, который впервые был замечен несколько лет назад, представляет серьезную опасность, поскольку оснащена продвинутыми функциями по обходу антивирусов и корпоративных систем защиты, сообщили в Сybersecuritynews.   Основная угроза HiddenMiner заклю

      in Новости криптовалют

    • Хакеры Lazarus создали фиктивные компании для кражи криптовалют у соискателей работы

      Компания Silent Push, работающая в сфере кибербезопасности, выяснила, что северокорейская хакерская группа Lazarus создала три фиктивные компании для кражи криптовалют у разработчиков с помощью вредоносной программы. Исследователи сообщили, что две фирмы — BlockNovas LLC и SoftGlide LLC — были зарегистрированы хакерами в американских штатах Нью-Мексико и Нью-Йорк. Третья связанная с ними организация, Angeloper Agency, не была зарегистрирована в США. За фиктивными компаниями стояло подраздел

      in Новости криптовалют

×
×
  • Create New...