Jump to content

Recommended Posts

Posted

detsentralizovannaya_birzha_bzx_snova_vzlomana_khakery_ukrali_8_mln.jpg

 

Децентрализованный протокол кредитования bZx снова был взломан. И если ранее ущерб не превышал $1 млн, то на этот раз злоумышленники смогли украсть криптовалюты на сумму $8 млн.

Хакеры использовали для взлома уязвимость в коде iToken, которая позволяет дублировать данные токены. Злоумышленники украли около 30% от общего количества заблокированных на бирже средств пользователей. Представители bZx подчеркнули, что уязвимость была подтверждена компаниями Peckshield и Certik, и затем устранена командой разработчиков. При этом ведущий инженер Bitcoin.com Марк Тален (Marc Thalen) заявил, что сообщал команде bZx об уязвимости еще перед взломом:

 

«Прошлой ночью я нашел уязвимость в BRZX. Я обнаружил, что пользователи могут дублировать iToken, и под угрозой оказались средства на сумму более $20 млн. Я сообщил об этом команде и сказал, что работу протокола надо приостановить, однако все это заняло много времени. К моменту, когда работу смарт-контрактов приостановили, злоумышленники уже воспользовались уязвимостью. Я уверен, что если бы у хакеров было больше времени, они бы полностью вывели средства пользователей с биржи».

 

Новый взлом bZx снова поднимает вопрос о безопасности отрасли децентрализованного финансирования (DeFi). Генеральный директор Aave Стани Кулехов (Stani Kulechov) подчеркнул, что несмотря на множество аудитов безопасности после первых взломов, в проекте все еще появляются уязвимости. Пользователям децентрализованных приложений нужно постоянно об этом помнить. Напомним, что в середине февраля протокол bZx был дважды взломан. В первый раз злоумышленники украли криптовалюты на $345 000, а во второй – на $645 000.

 

 

Подробнее: https://bits.media/khakery-ukrali-s-detsentralizovannoy-birzhi-bzx-kriptovalyuty-na-8-mln/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали биржу BtcTurk и украли $48 млн

      Турецкая биржа криптовалют BtcTurk, одна из старейших и наиболее крупных в стране, сообщила, что злоумышленники получили доступ к горячим кошелькам платформы. Специалисты по блокчейн-безопасности из AnChain.AI оценили ущерб в примерно $48 млн. В 2024 и 2025 годах криптобиржа уже сталкивалась с аналогичными атаками. 1 января 2026 года хакеры воспользовались уязвимостью горячих кошельков BtcTurk и быстро вывели средства через несколько сетей, включая Эфириум, Arbitrum и Polygon. Украденные а

      in Новости криптовалют

    • Хакеры взломали сервис по доставке еды для фейковой раздачи биткоинов

      Пользователи американского сервиса Grubhub для заказа и доставки еды пожаловались на электронные письма, в котором взломавшие сервис хакеры обещали в преддверии новогодних праздников раздать биткоины. Адресатам было предложено поучаствовать в «праздничной криптоакции» — при отправке биткоинов на указанный адрес, пользователям обещали вознаграждение, в десять раз превышающее сумму переведенной криптовалюты. Сообщение было отправлено с корпоративного адреса электронной почты Grubhub, который

      in Новости криптовалют

    • Хакеры взломали счета на Polymarket и похитили средства пользователей

      Неизвестные хакеры получили несанкционированный доступ к аккаунтам пользователей блокчейн-платформы предсказаний Polymarket и похитили средства. Платформа пообещала выплатить пострадавшим компенсации. Инцидент был вызван уязвимостью стороннего провайдера аутентификации, заявила команда Polymarket. Платформа использует Magic Labs — сервис, позволяющий входить в систему с помощью электронной почты и создавать некастодиальные кошельки в сети Эфириума.   Жертвы атаки уверяют, что не сове

      in Новости криптовалют

    • PeckShield: Хакеры вывели из DeFi-протокола Yearn Finance $9 млн

      Децентрализованный протокол Yearn Finance подвергся хакерской атаке, в результате которой было украдено $9 млн. Об этом сообщили аналитики работающей в области кибербезопасности блокчейн-компании PeckShield. По их данным, хакеры воспользовались критической уязвимостью в смарт-контракте yETH, которая позволила осуществить неограниченную эмиссию токенов без предоставления соответствующего обеспечения. Затем злоумышленники обменяли искусственно созданные токены на активы пула в эфире, полность

      in Новости криптовалют

    • Хакеры взломали GANA Payment и украли криптовалюту на $3,1 млн

      Неизвестные совершили атаку на платежный сервис GANA Payment, созданный на основе блокчейна Binance Smart Chain (BSC). Хакеры вывели криптоактивы на сумму более $3,1 млн, сообщил независимый блокчейн-сыщик ZachXBT. Злоумышленники собрали похищенные активы на адресе 0x2e8...e5c38 в сети BSC, конвертировав основную часть средств в монеты BNB. Чтобы замести следы, хакеры отправили 1140 BNB на $1,04 млн в криптомиксер Tornado Cash. Оставшиеся активы были переведены в сеть Эфириума. Позже злоумы

      in Новости криптовалют

×
×
  • Create New...