Jump to content

Recommended Posts

Posted

belye_khakery_predotvratili_krazhu_25_000_eth_iz_smart_kontrakta_lien_finance.jpg

 

«Белый хакер» под псевдонимом samczsun обнаружил уязвимость в смарт-контракте Lien Finance на блокчейне Эфириума, предотвратив кражу 25 000 ETH (около $10 млн).  

Samczsun обнаружил уязвимость 15 сентября, занимаясь поиском багов в смарт-контрактах Эфириума. «Хакер» случайно нашел контракт протокола Lien Finance, в котором содержалось свыше 25 000 ETH. samczsun выяснил, что вывести монеты из этого смарт-контракта мог любой желающий. В нем была функция «сжигания», с помощью которой пользователи могли самостоятельно выпускать токены, не имеющие ценности, и обменивать их на эфиры, хранящиеся в смарт-контракте.

 

Учитывая анонимность команды Lien Finance, исследователь сообщил о проблеме Александру Уэйду (Alexander Wade) - специалисту по кибербезопасности ConsenSys, работающей над развитием экосистемы Эфириума, а также связался со специалистом по безопасности Эфириума Скоттом Бигелоу (Scott Bigelow). Они начали искать решение проблемы, рассматривая несколько вариантов развития событий. 

 

Команда Lien Finance могла раскрыть информацию об уязвимости, однако в таком случае злоумышленники воспользовались бы этой возможностью. Возвращать монеты прежним держателям тоже было небезопасно, так как «боты-хищники» могли бы присвоить их, выполнив такие же операции, используя мемпул Эфириума «Ethereum’s Dark Forest».

 

 

Подробнее: https://bits.media/belye-khakery-predotvratili-krazhu-25-000-eth-iz-smart-kontrakta-lien-finance/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали аккаунт Ledger в Discord ради кражи сид-фраз пользователей

      Хакеры взломали учетную запись модератора Ledger в Discord, чтобы опубликовать фишинговые ссылки для кражи пользовательских сид-фраз. Сейчас компания уже восстановила контроль над своим аккаунтом. Член команды Ledger Квинтин Боутрайт (Quintin Boatwright) сообщил, что учетная запись одного из их модераторов, работающих по контракту, была взломана. Вредоносный бот стал публиковать мошеннические ссылки на сервере Ledger в Discord. Злоумышленник пытался убедить пользователей, что в системах без

      in Новости криптовалют

    • Хакеры взломали учетную запись ZKsync в Х для фейковой раздачи токенов

      Хакеры взломали аккаунты ZKsync и Matter Labs в соцсети Х для продвижения фейковой раздачи токенов ZK и распространения ложных заявлений о расследовании со стороны американских регуляторов. Злоумышленники распространяли ложную информацию, будто деятельность протокола ZKsync расследует Комиссия по ценным бумагам и биржам США (SEC), а Министерство финансов может ввести против ZKsync санкции. В мошеннических твитах утверждалось, что каждый подписчик ZKsync и Matter Labs может претендовать на д

      in Новости криптовалют

    • Хакеры выставили на продажу измененный HiddenMiner для скрытой добычи Monero

      На теневых хакерских форумах журналисты Сybersecuritynews заметили предложение продажи новой версии HiddenMiner, которая незаметно от владельцев компьютеров на Windows способна добывать криптовалюту Monero (XMR). Измененная версия HiddenMiner, который впервые был замечен несколько лет назад, представляет серьезную опасность, поскольку оснащена продвинутыми функциями по обходу антивирусов и корпоративных систем защиты, сообщили в Сybersecuritynews.   Основная угроза HiddenMiner заклю

      in Новости криптовалют

    • Хакеры Lazarus создали фиктивные компании для кражи криптовалют у соискателей работы

      Компания Silent Push, работающая в сфере кибербезопасности, выяснила, что северокорейская хакерская группа Lazarus создала три фиктивные компании для кражи криптовалют у разработчиков с помощью вредоносной программы. Исследователи сообщили, что две фирмы — BlockNovas LLC и SoftGlide LLC — были зарегистрированы хакерами в американских штатах Нью-Мексико и Нью-Йорк. Третья связанная с ними организация, Angeloper Agency, не была зарегистрирована в США. За фиктивными компаниями стояло подраздел

      in Новости криптовалют

    • Оcнователя Manta Network чуть не обокрали хакеры Lazarus

      Сооснователь Manta Network, блокчейна второго уровня с нулевым разглашением, чуть не пострадал от фишинговой атаки, которая могла быть организована северокорейской группой хакеров Lazarus. Кенни Ли (Kenny Li) сообщил, что с ним связался знакомый и попросил связаться через платформу онлайн-конференций Zoom. Когда Ли зашел в Zoom, все выглядело вполне нормально: у собеседника была включена камера и было видно лицо. Однако во время звонка звук отсутствовал, и Ли увидел предложение загрузить фа

      in Новости криптовалют

×
×
  • Create New...