Jump to content

Recommended Posts

Posted

khakery_vyveli_3_2_mln_iz_proekta_defi_zabu_finance.jpg

 

Проект децентрализованных финансов Zabu Finance взломан через один из пулов ликвидности. Хакерам удалось вывести $3.2 млн в различных токенах. Это стало первым крупным взломом проекта DeFi на блокчейне Avalanche.

О взломе проекта первым сообщил аккаунт в Twitter под псевдонимом DeFiPrime. Чуть позже информацию подтвердил и официальный аккаунт Zabu Finance:

 

«Команда Zabu не продала ни один токен из своих запасов. Мы в процессе взлома, похоже, что из пула Spore. Мы расследуем проблему и нам нужна помощь».

 

Позднее команда разработчиков подтвердила, что уязвимость была в пуле Spore. Злоумышленники использовали механизм протокола под названием «Transfer Tax» для выпуска токенов. Уязвимость позволила выпускать значительное количество токенов ZABU в качестве награды за предоставление ликвидности, что привело к обрушению курса. Курс ZABU рухнул с $0.004 до $0.00002 после взлома.

 

 

Подробнее: https://bits.media/khakery-vyveli-3-2-mln-iz-proekta-defi-zabu-finance-na-blokcheyne-avalanche/

Posted

был на форуме MinePlex , очень много говорили об аудитах , большие деньги вложено, чтоб найти ошибки, я думаю многим развивающим проектам, да и не только стоит обращать внимание на безопастность...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры вывели из моста Aztec Connect криптоактивы на $2,1 млн

      Устаревший мост Aztec Connect, позволявший совершать приватные транзакции с протоколами децентрализованных финансов (DeFi), подвергся взлому. Злоумышленник вывел около $2,1 млн из старого смарт-контракта Эфириума. Украденные активы — 909 ETH, 270 000 DAI, 167 обернутых эфиров для стейкинга ETH (wstETH) и небольшие суммы в других токенах, сообщили специалисты по безопасности CertiK. Команда Aztec Labs заявила, что расследует инцидент и причины уязвимости, затронувшей Aztec Connect. Разработч

      in Новости криптовалют

    • Неизвестные вывели $1,34 млн из устаревших пулов Raydium на Solana

      Злоумышленники похитили $1,34 млн у криптобиржи Raydium, работающей на блокчейне Solana. Хакеры не получили доступа к административным приватным ключам, а воспользовались критической ошибкой проверки в устаревших смарт‑контрактах Raydium, выяснили аналитики компании GoPlus Security. Злоумышленники создали фальшивый SPL‑токен, который выступил в качестве сертификата доступа, и вмешались в процесс вывода ликвидности из устаревших давно не проверяемых пулов протокола. Из‑за ошибки в старом код

      in Новости криптовалют

    • Хакеры почти полностью опустошили пул вознаграждений NovaBox

      Неизвестные взломали и почти полностью опустошили пул вознаграждений платформы NovaBox на блокчейне Эфириума. Потери составили около 56,73 ETH и затронули более 130 владельцев депозитов, выяснили специалисты по блокчейн-безопасности компании F12. Злоумышленники истощили пул примерно на 99,86% — с 65,11 ETH до 0,09 ETH — всего лишь за одну транзакцию. Как утверждает команда F12, инцидент произошел не из‑за уязвимости смарт‑контракта, а из‑за слабых мест в механизме распределения вознагражден

      in Новости криптовалют

    • Хакеры украли $36,7 млн благодаря годами не проверявшимся смарт-контрактам

      С начала года злоумышленники украли около $36,7 млн из пяти крупных протоколов децентрализованных финансов (DeFi). Причина — уязвимости смарт-контрактов, чей исходный код никогда не проходил публичную проверку, сообщили аналитики компании Chainalysis.   Атаки хакеров упростились благодаря развитию искусственного интеллекта и инструментов декомпиляции смарт‑контрактов. ИИ-модели могут легко читать коды в блокчейне и выявлять типичные уязвимости — проблемы повторного входа (reentrancy), сбои

      in Новости криптовалют

    • Неизвестные взломали Humanity Protocol и вывели $32 млн

      Децентрализованный проект идентификации Humanity Protocol, использующий сканирование ладони для подтверждения личности, подвергся атаке, в результате которой ущерб составил $32 млн. Об атаке первыми сообщили аналитики блокчейн-платформы Specter. По словам основателя Humanity Protocol Терренса Квока (Terence Kwok), причиной инцидента стала компрометация приватных ключей одного из участников фонда Humanity Foundation. Уязвимость не связана со смарт-контрактами проекта, заверил бизнесмен.  

      in Новости криптовалют

×
×
  • Create New...