Jump to content

Recommended Posts

Posted

khakery_vzlomali_proekty_defi_agave_i_hundred_finance.jpg

 

Произошел очередной взлом в сфере децентрализованных финансов. На этот раз пострадали проекты Agave и Hundred Finance – злоумышленникам удалось вывести активов на общую сумму $11 млн.

Хакерам удалось воспользоваться уязвимостью в функции смарт-контракта для поддержки «обернутых ETH» (wETH) в сети Gnosis Chain. Злоумышленники могли продолжать брать криптовалюты в долг до того, как приложения смогли сосчитать долг и обеспечение и прекратить выдавать долговые криптовалюты. Поэтому хакеры многократно использовали одни и те же средства в качестве обеспечения для получения кредитных токенов и, в конце концов, опустошили пулы ликвидности проектов.

 

На текущий момент известно, что злоумышленники смогли вывести $11 млн в токенах wETH, wBTC, LINK, USDC, wXDAI и Gnosis. При этом вернуть средства практически невозможно, тем более, что хакеры использовали миксер Tornado Cash для отмывания криптовалют.

 

Разработчик смарт-контрактов под псевдонимом Shegen подчеркнула, что протоколы Agave и Hundred Finance используют тот же код, что и популярный протокол DeFi Aave, в котором заблокировано активов на $18.4 млрд. Скорее всего, разработчики Aave неоднократно проводили аудит и исправили уязвимость, однако сам случай весьма показателен:

 

 

Подробнее: https://bits.media/khakery-vzlomali-proekty-defi-agave-i-hundred-finance/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры получили $820 млн в криптовалюте с помощью программ-вымогателей — Chainalysis

      В 2025 году количество атак с использованием программ-вымогателей выросло на 50%, тогда как общий объем выплат выкупа в криптовалюте составил около $820 млн — на 8% меньше показателя 2024 года, сообщили аналитики компании Chainalysis. Эксперты объясняют расхождение между ростом числа атак и снижением общей суммы выплат смещением фокуса злоумышленников на малый и средний бизнес.   За год было зафиксировано почти 8 000 атак с использованием программ-вымогателей. По данным Chainalysis, д

      in Новости криптовалют

    • Хакеры запустили вредоносную рекламу Windows в Facebook

      Злоумышленники запустили фейковую рекламу в Facebook, которая маскируется под обновление Windows 11 и приводит к краже данных криптовалютных кошельков, сообщили аналитики компании Malwarebytes. Атака ориентирована на обычных пользователей, работающих из дома или офиса. Специальные методы фильтрации позволяют злоумышленникам скрывать вредоносный ресурс от IP-адресов дата-центров и систем безопасности.   После клика по объявлению пользователь перенаправляется на сайт, визуально имитирую

      in Новости криптовалют

    • Хакеры взломали 16 криптоплатформ и вывели более $86 млн

      За первый месяц года произошло 16 хакерских атак против криптопроектов на общую сумму $86,01 млн, подсчитали специалисты по безопасности блокчейнов компании PeckShield. Сумма похищенных после взломов криптоплатформ активов за месяц выросла на 13,25% (в декабре было $75,95 млн). По сравнению с январем 2025 года ущерб от инцидентов незначительно снизился — на 1,42% ($87,25 млн).    Больше всего средств в 2026 году злоумышленникам удалось вывести с платформы StepFinance — $28,9 млн. На

      in Новости криптовалют

    • Хакеры вывели из протокола CrossCurve активы на $3 млн

      Разработчики протокола кроссчейн-ликвидности CrossCurve (ранее EYWA) заявили об атаке на проект и призвали пользователей приостановить все взаимодействия с CrossCurve до завершения расследования. Злоумышленникам удалось вывести как минимум $3 млн в нескольких сетях. Хакерская атака произошла через обход проверки шлюза в контракте ReceiverAxelar, утверждают специалисты сервиса безопасности Defimon Alerts. Эксперты выяснили, что один из смарт‑контрактов CrossCurve позволял любому пользовател

      in Новости криптовалют

    • Хакеры вымогали у российских рыбаков биткоины

      Хакеры из группы CyberSec’s потребовали от российской рыбопромысловой компании 50 биткоинов за восстановление доступа к заблокированным данным, сообщили эксперты работающей в области кибербезопасности компании F6. Название пострадавшей компании представители F6 не раскрыли, уточнив лишь, что дело было год назад, а выкуп хакерам выплачен не был.   «Сумма в 50 биткоинов существенно превышала как первоначально заявленные хакерами требования к расшифровке данных, так и размеры реальных в

      in Новости криптовалют

×
×
  • Create New...