Перейти к содержанию

Проект EasyFi потерял $6 млн в результате атаки хакеров


News Bot

Рекомендуемые сообщения

proekt_defi_easyfi_poteryal_6_mln_v_rezultate_ataki_khakerov.jpg

 

Проект децентрализованных финансов EasyFi подвергся атаке хакеров, которые вывели из пулов ликвидности токены на $6 млн. Команда проекта раскрыла детали взлома.

Как сообщил в блоге основатель и генеральный директор EasyFi Анкитт Гаур (Ankitt Gaur), атака была адресной и хорошо спланированной. Хакеры 19 апреля получили удаленный доступ к компьютеру Гаура и скомпрометировали ключи от кошелька MetaMask, через который получили доступ к пулам ликвидности с DAI и USDT. Также хакеры смогли украсть 2.98 млн токенов EASY. Основатель подчеркнул, что смарт-контракты проекта не скомпрометированы.

 

«Компьютер использовался достаточно редко и исключительно для официальных переводов. Хакеры выждали нужный момент и провели хорошо спланированную атаку», ― написал Анкитт Гаур.

 

При этом хакеры не смогли быстро продать токены EASY в связи с низкой ликвидностью. CEO EasyFi предложил злоумышленникам $1 млн в случае возврата украденных активов. После появления информации о взломе курс токена EASY упал с $26 до $13.5, однако потом несколько восстановился к $18.

 

 

Подробнее: https://bits.media/proekt-easyfi-poteryal-6-mln-v-rezultate-ataki-khakerov/

Ссылка на комментарий
Поделиться на другие сайты

Ну-ну.

Какие злые хакеры, прям вломились на домашний ноутбук святого человека Анкитт Гаура. Ай-яй-яй.

Ждали в засаде полгода, а потом - как выпрыгнули!

Как я обожаю эти сказки.

 

А потом, при изучении логов, выяснится, что всё и делалось с его ноутбука и подписано его цифровой подписью, как это обычно и бывает.

Ах, злые хакеры, что творят!

------------

По моему скромному мнению, все DeFi-проекты, сколько их ни на есть на свете, должны умереть. Это паразитическая плесень на теле крипты.

Не удивительно, что экзит-скамы там случаются чуть ли не ежемесячно.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Dmitrii Storm сказал:

Ну-ну.

Какие злые хакеры, прям вломились на домашний ноутбук святого человека Анкитт Гаура. Ай-яй-яй.

Ждали в засаде полгода, а потом - как выпрыгнули!

Как я обожаю эти сказки.

 

А потом, при изучении логов, выяснится, что всё и делалось с его ноутбука и подписано его цифровой подписью, как это обычно и бывает.

Ах, злые хакеры, что творят!

------------

По моему скромному мнению, все DeFi-проекты, сколько их ни на есть на свете, должны умереть. Это паразитическая плесень на теле крипты.

Не удивительно, что экзит-скамы там случаются чуть ли не ежемесячно.

Так ими прикрываются из покон веков и биржи и тп и все кто могут, так что это уже как обитель прикрытия священный для якобы честных людей ?

Ссылка на комментарий
Поделиться на другие сайты

28 минут назад, cript2 сказал:

из покон веков

поконы веков ))))))))))))))

Ссылка на комментарий
Поделиться на другие сайты

Свежачок про этот взлом:

 

наивный чукосткий юноша, более известный как генеральный директор EasyFi Анкитт Гаур (Ankitt Gaur),

хранил на своем ноутбуке мнемонические ключи от от кошелька MetaMask  в незашифрованном виде в текстовом файле на рабочем столе.

В этом его личном кошельке MetaMask хранилось примерно 30% всех денег этого DeFi-проекта, денег тысяч пользователей EasyFi.  Мультиподписи? Холодные и аппаратные кошельки? Нет, не слышали.

 

Полный доступ ко всем деньгам!!!!!

В результате кражи этого текстового файла с ключами MetaMask  проект из пространства децентрализованных финансов EasyFi лишился $6 млн в стейблкоинах и $53 млн в собственных токенах EASY - это 30% всех денег проекта.

 

Пользователи уже задают вопросы, почему отдельное устройство использовалось для хранения резервов проекта, тогда как обычно для этого применяют кошелек с мультиподписью. Некоторые отмечают, что такие меры безопасности неприемлемы даже для обычных держателей криптовалют, не говоря уже о протоколе с тысячами пользователей. Ключа администратора в данном случае оказалось достаточно, чтобы вывести всю ликвидность без каких-либо блокировок по времени.

 

Это пир духа!

Изменено пользователем Dmitrii Storm
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • http://t.me/BlumCryptoBot/app?startapp. Первая гибридная биржа Blum. Проект от менеджеров Binance.

      Бывшие топ-менеджеры  Binance запускают гибридное приложение Blum. Blum - гибридная биржа, которая совмещает в себе CEX и DEX, будет работать через приложение в Telegram и поддерживать 30+ самых популярных сетей. Сервис будет автоматически листить у себя ликвидные и популярные монеты. Подтверждена поддержка со стороны Binance Labs (кликнуть на этот твит, там можно кликнуть на Blum, перекинет на их твиттер и это подтвердит, что это именно этот Blum). Будет свой токен и доступен май

      в Раздачи монет

    • https://link.uprock.com/ Новый проект UpRock, аналог Grass, попал на jupiter

      UpRock: мобильный фарминг Проект из набирающего обороты нарратива DePin + AI. Обратили на него внимание вчера, после анонса выхода на Jupiter Vote Launchpad. По большому счету это аналог нашумевшего Grass, где вознаграждения получают в обмен на наш Web-траффик, но здесь есть возможность фармить токены через приложение для смартфона    Для старта достаточно только зарегистрироваться через почту (вам придет код подтверждения) и установить приложение на устройство с подключ

      в Раздачи монет

    • NOTCOIN - сомнительный проект

      NOTCOIN - игра - кликер в телеграм боте, планируют выпуск игрового токена на блокчейне TON. Не путать с одноименным ICO проектом из 2017   Сейчас идет активный шилинг NOTCOIN, в том числе с помощью спама с рефералками, потому что за привлечение рефералов выдаются токены проекта. В подобных сообщениях часто можно встретить информацию, что якобы это проект от Телеграма, TONа или самого Павла Дурова. NOTCOIN также называют мемкоином, но совершенно непонятно о каком меме речь, скорее

      в DeFi, токены

    • GameFi-проект MetaTrace завершил раунд инвестиций серии A

      Команда проекта нашла инвестиционного партнера для дальнейшего развития и масштабирования. MetaTrace удалось собрать запланированные $25 миллионов. В феврале этого года МетаТрейс анонсировала запуск раунда инвестиций серии A на $25 миллионов, а сегодня сообщила, что проект нашел стратегического партнера. Раунд инвестиций закрыт, сумма сделки и название фонда не раскрываются. MetaTrace получила полное финансирование для старта масштабной маркетинговой компании на рынках СНГ, Юго-Восточной Аз

      в Новости криптовалют

    • https://t.me/bnbcoldwallet_bot - COLD WALLET от HOT WALLET , НОВЫЙ ТОПОВЫЙ ПРОЕКТ

      ⚡️ COLD Wallet , информации о проекте не нашел. Точная копия HOT Wallet.   Клейм бесплатный, возможно от создателей HOT, будет информация,сообщу. Возможно создают кошелек на BNB ,так как HOT скоро весь домайнят. Возможно не делали ещё анонса,но мы зайдём уже сейчас🚀   Залетаем и активно майним🧊   https://t.me/bnbcoldwallet_bot/app?startapp=R937549408   COLD WALLET  

      в Раздачи монет

×
×
  • Создать...