Jump to content

Recommended Posts

Posted

belye_khakery_predotvratili_krazhu_25_000_eth_iz_smart_kontrakta_lien_finance.jpg

 

«Белый хакер» под псевдонимом samczsun обнаружил уязвимость в смарт-контракте Lien Finance на блокчейне Эфириума, предотвратив кражу 25 000 ETH (около $10 млн).  

Samczsun обнаружил уязвимость 15 сентября, занимаясь поиском багов в смарт-контрактах Эфириума. «Хакер» случайно нашел контракт протокола Lien Finance, в котором содержалось свыше 25 000 ETH. samczsun выяснил, что вывести монеты из этого смарт-контракта мог любой желающий. В нем была функция «сжигания», с помощью которой пользователи могли самостоятельно выпускать токены, не имеющие ценности, и обменивать их на эфиры, хранящиеся в смарт-контракте.

 

Учитывая анонимность команды Lien Finance, исследователь сообщил о проблеме Александру Уэйду (Alexander Wade) - специалисту по кибербезопасности ConsenSys, работающей над развитием экосистемы Эфириума, а также связался со специалистом по безопасности Эфириума Скоттом Бигелоу (Scott Bigelow). Они начали искать решение проблемы, рассматривая несколько вариантов развития событий. 

 

Команда Lien Finance могла раскрыть информацию об уязвимости, однако в таком случае злоумышленники воспользовались бы этой возможностью. Возвращать монеты прежним держателям тоже было небезопасно, так как «боты-хищники» могли бы присвоить их, выполнив такие же операции, используя мемпул Эфириума «Ethereum’s Dark Forest».

 

 

Подробнее: https://bits.media/belye-khakery-predotvratili-krazhu-25-000-eth-iz-smart-kontrakta-lien-finance/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали базу данных властей Берлина и потребовала выкуп биткоинами

      Хакерская группировка Rhysida потребовала от муниципальных властей Берлина 30 биткоинов за данные, похищенные из государственной сети германской столицы. На сайте мэрии Berlin.de появилось объявление, что власти не пойдут на уступки. Rhysida заявила о краже 5,7 терабайта информации — это 1,44 млн файлов. Срок ультиматума истек 4 сентября, после чего часть похищенных данных была опубликована. 6 сентября злоумышленники опубликовали еще один пакет данных, содержащий логины и пароли доступа к

      in Новости криптовалют

    • Ограбившие аппаратные кошельки Coldcard хакеры впервые переместили биткоины

      Неизвестные, укравшие биткоины из аппаратных кошельков Coldcard, начали конвертировать похищенные активы в эфир, сообщил глава исследований Galaxy Алекс Торн (Alex Thorn). Это первое подтвержденное движение средств с адресов хакеров по всем трем волнам атак на кошельки Coldcard.   Неизвестные перевели около 20,5 BTC через кроссчейн‑биржу THORChain, а средства поступили в сеть Эфириума. Монеты прошли через коллекторный кошелек, хранилище типа pay‑to‑witness‑script‑hash и несколько переходов

      in Новости криптовалют

    • Хакеры из КНДР провели $30 млн в биткоинах через Hyperliquid

      Связанные с КНДР хакеры Lazarus Group провели через децентрализованную биржу Hyperliquid транзакции с биткоином на сумму более $30 млн. Согласно аналитикам платформы Arkham, сделки проходили в течение последних трех недель. Эксперты Arkham выяснили, что биткоины поступали на Hyperliquid через протокол HyperUnit, где их обменивали на эфиры и SOL. Затем активы переводили между сетями Tron, Solana и Эфириум. Дальше криптовалюта отправлялась на биржи Kraken, LBank и KuCoin, а также на нескольк

      in Новости криптовалют

    • Хакеры получают доступ к криптокошелькам через Google Docs и Claude AI

      Хакеры используют облачный текстовый редактор Google Docs и облачную платформу хостинга IT-проектов GitHub, а также подделывают страницы Claude.ai компании Anthropic для распространения крадущей пароли от криптокошельков вредоносной программы, сообщили специалисты по безопасности компании Huntress. Они рассказали об инциденте, случившемся с участником конференций Black Hat и DEF CON. Злоумышленник завел с ним разговор в соцсети Х, назвался старшим сотрудником криптовалютного издания CoinDe

      in Новости криптовалют

    • Хакеры крадут криптовалюты через расширения браузеров Chrome и Edge

      Специалисты по безопасности компании Socket обнаружила 16 расширений для Google Chrome и Microsoft Edge, которые развертывали вредоносные модули для кражи криптовалют и конфиденциальных данных. Эксперты Socket выяснили, что изначально, на момент появления в Chrome Web Store, многие из этих расширений не содержали вредоносного кода. Пять из 16 были приобретены у оригинальных разработчиков и заражены вредоносным ПО через автоматически распространяемые обновления. Это означает, что найденные

      in Новости криптовалют

×
×
  • Create New...