Перейти к содержанию

Убытки от взлома проекта DeFi Uranium Finance составили $50 млн


News Bot

Рекомендуемые сообщения

proekt_defi_uranium_finance_byl_vzloman_poteri_sostavili_50_mln.jpg

 

Проект децентрализованных финансов Uranium Finance, работающий на Binance Smart Chain, был взломан во время миграции. Хакеры смогли украсть различные токены на $50 млн.

Uranium ― форк децентрализованной биржи Uniswap V2, и сегодня была запланирована миграция на версию протокола 2.1. Что именно произошло во время миграции неизвестно, но на адрес злоумышленников поступило различных токенов на сумму $50 млн. Они получили 80 токенизированных биткоинов ($4.3 млн), 1 800 ETH ($4.7 млн), 17.9 млн BUSD, 5.7 млн USDT, 658 000 токенизированных ADA ($0.8 млн), 26 500 DOT ($0.8 млн) и 34 000 BNB ($18 млн). Также были похищены 112 000 собственных токенов Uranium Finance под названием U92.

 

«Самое важное ― сохранить средства в BSC. Для этого просьба обратиться в Binance с требованием заблокировать транзакции на адресе злоумышленника. Для этого нужно войти в аккаунт на бирже и отправить жалобу, у них есть специальный механизм», ― написали разработчики Uranium Finance Twitter.

 

Судя по всему, хакеры нашли в протоколе ошибку, позволяющую любому желающему взаимодействовать с пулами ликвидности и практически опустошать их.

 

 

Подробнее: https://bits.media/proekt-defi-uranium-finance-byl-vzloman-poteri-sostavili-50-mln/

Ссылка на комментарий
Поделиться на другие сайты

Конечно же, виноваты злобные хакеры, а не криворукие разрабы и их заказчики, спешащие урвать прибыли любой ценой. Хренак-хренак, и в продакшн, вот как это называется.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, iklim сказал:

Конечно же, виноваты злобные хакеры, а не криворукие разрабы и их заказчики, спешащие урвать прибыли любой ценой. Хренак-хренак, и в продакшн, вот как это называется.

 

Похоже, сами разрабы и украли. Там настолько дело тёмное, что просто мрак. Экзит-скам, похоже.


«Binance Smart Chain находится в интересной ситуации, – отмечает команда MyCrypto. – На нем существует множество полноценных проектов, но его не просто так называют “казино шиткоинов”. Uranium Finance зарегистрировали аккаунт в Twitter месяц назад и собрали $50 млн. Серьезно?»

 

Вот адресок этих как бы хакеров: https://bscscan.com/address/0x2b528a28451e9853f51616f3b0f6d82af8bea6ae

Из 50 миллионов $ осталось только 37 лямов, остальное вывели и отмыли через миксеры.

1886433541_.png.870746c1d8f604f317f91deda5c1fd46.png

 

Остались WBNB на 19 лимонов + BUSD еще на 18 лямчиков, видять служба безопасности Binance тормознула вывод этих монеток.

Приморозила их в блокчейне своём Binance Smart Chain.

 

Самое смешное в том, что хакер развернул специальный контракт-эксплоит за сутки до обновления протокола и миграции.

Заранее, понимаете? Заранее знал, какая будет уязвимость.

1761775321_.png.6dd62d020eef18c652924dbcbfcba120.png

 

 

Похоже на то, что разрабы этого чуда реально криворукие. Раскопали исходники,

так они просто форкнули  код SushiSwap и добавили туда ошибку - лично от себя:

 

Вот исходник Sushi:

(оригинальный код из репозитория Sushi, который был исходником форка Uranium:)

1214004080_.png.7096e2cf2282b34e36d7bd655ce7e700.png

 

А вот, что авторы Ураниума наворотили:

630953759_.png.8b183dd82821265f2e832a26794e98b0.png

Видите разницу?

1000 было заменено на 10000 в двух местах, но не в конце, в конце так и осталась 1 тысяча.

Результат? Вы можете обменять 1 WEI входного токена на 98% от общего баланса выходного токена.

 

Аудит контракта, вероятно, не проводился. Никто не проверял его на ошибки.

И вот результат.

 

Исследование кода сделал Kyle "1B TVL" Kistner, он и нашел эту ошибку. Уже после взлома.

 

Изменено пользователем Dmitrii Storm
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • CyversAlerts: Криптобиржа FixFloat стала жертвой взлома и потеряла около $2,8 млн

      Децентрализованная биржа криптовалют FixFloat стала жертвой повторного эксплойта, в результате которого из ее горячего кошелька было выведено около $2,8 млн. Аналитики CyversAlerts сообщили, что примерно половину суток назад неизвестные злоумышленники перевели из кошелька FixFloat в блокчейне Эфириума $2,8 млн на неизвестный адрес. Затем на этот подозрительный счет поступил дополнительный объем средств в ETH, USDT, WET, DAI и USDC.   Чтобы избежать заморозки активов со стороны эмитент

      в Новости криптовалют

    • Проект DeFi Mosaic Finance потерял $2,4 млн в результате взлома

      Протокол доходного фермерства Mosaic Finance сообщил о взломе кошельков на базе сети Arbitrum. При этом разработчики проекта утверждают, что средства были переведены на централизованную биржу MEXC. Протокол Mosaic Finance работает на нескольких блокчейнах. По данным аналитиков компании Certik, хакер каким-то образом получил доступ к закрытому ключу от кошелька на базе Arbitrum ― злоумышленник использовал функцию «bridgeViaLifi», которая доступна только с кошелька разработчиков.   Всег

      в Новости криптовалют

    • Криптоинвесторы подали в суд на НБА за убытки в $4,2 млрд

      Инвесторы подали коллективный иск в Окружной суд Майами против Национальной баскетбольной ассоциации (НБА) из-за ее рекламного сотрудничества с обанкротившимся криптокредитором Voyager Digital. Истцы утверждают, что НБА проявила «крайнюю халатность», одобрив рекламное соглашение Voyager Digital с баскетбольным клубом «Даллас Маверикс», принадлежащим миллиардеру Марку Кубану (Marc Cuban). По словам инвесторов, НБА стала посредником, продвигавшим незарегистрированные ценные бумаги Voyager Di

      в Новости криптовалют

    • Курс криптовалюты XRP упал на фоне взлома Ripple

      Токен XRP компании Ripple упал более чем на 5% на фоне сообщений о том, что сеть была взломана с ущербом $112,5 млн. Кражу криптовалюты уже подтвердил глава компании. Криптодетектив под псевдонимом ZachXBT уточнил, что с одного из кошельков Ripple вывели 213 млн токенов XRP ($112 млн), а некоторая часть средств уже была отмыта через такие криптобиржи как MEXC, Gate, Binance, Kraken, OKX, HTX, HitBTC.   Позднее сооснователь и глава Ripple Labs Крис Ларсен (Chris Larsen) подтвердил фа

      в Новости криптовалют

    • Криптоплатформа Somesing потеряла более $11,5 млн в результате взлома

      Южнокорейская криптовалютная платформа Somesing сообщила, что в ходе хакерской атаки потеряла около 730 млн собственных токенов SSX на сумму более $11,5 млн. По сообщению Somesing, злоумышленники вывели 504 млн нераспределенных токенов SSX, которые планировалось ввести в обращение к концу 2025 года, а также более 226 млн токенов SSX, принадлежащих Somesing Foundation, которые уже стали частью текущего обращения.   «Инцидент со взломом систем безопасности и кража активов не связаны с

      в Новости криптовалют

×
×
  • Создать...