Jump to content

Recommended Posts

Posted (edited)

cyvers_alerts_khaker_vzlomali_smart_kontrakt_na_steyking_nft_galerei_superrare.png

 

Хакер атаковал платформу стейкинга NFT-галереи SuperRare и украл токены RARE на сумму около $730 000, сообщили аналитики платформы Cyvers Alerts.

Злоумышленнику удалось использовать уязвимость проверки разрешений смарт-контракта RareStakingV1 и взломать основной Merkle Root NFT-галереи SuperRare, который проверял заявки на стейкинг и награды. Это позволило хакеру на короткое время получить доступ к выплатам вознаграждений в токенах RARE.

 

Все токены были получены в рамках одной транзакции, в общей сложности украдено 11 907 874 RARE. Сейчас похищенные цифровые активы находятся на хакерском кошельке, они не были обменяны или перемешаны, уточнили эксперты Cyvers Alerts. 

 

В Cyvers Alerts считают, что злоумышленник заранее готовился к атаке NFT-платформы, пополнив баланс на $563 000 в токенах RARE через миксер Tornado Cash, а потом оставался в режиме ожидания несколько месяцев.

 

 

Подробнее: https://bits.media/khaker-vzlomali-smart-kontrakt-na-steyking-nft-galerei-superrare/

Edited by AlxDM
Posted

Только я один заметил, что после появления ИИ, которые могут много чего написать, появилось достаточно сообщений о взломах?

Posted

Сударь) Ваше заявление весьма туманно и непонятно как относится к новости)) И без появления ИИ на форумах и площадках появлялось достаточно много сообщений от служб мониторинга и безопасности о взломах. Возможно, что текущий уровень "технической вооруженности" позволяет быстрее и чаще выявлять эти инциденты, которые раньше касались ограниченного круга жертв.

Posted
1 час назад, demgo сказал:

Возможно, что текущий уровень "технической вооруженности" позволяет быстрее и чаще выявлять эти инциденты, которые раньше касались ограниченного круга жертв.

В моём контексте не ИИ помогает аналитикам выявлять. Кроме пиара, больше никому нет толку от их аналитики, активы украдены, преступник не найден. В моём контексте, ИИ может помогать проверять тест на дыры. Если ему прямо задать "помоги взломать сайт пентагона", то такое не поможет, а если задать вопрос "как мне проверить мой сайт на наличие дыр и уязвимостей", это уже другое дело. А далее только нужно уточнять, как и что проверить.

Многие смарт-контракты верифицируются и код может быть открытый. Можно просто брать и анализировать.

  • AlxDM changed the title to Хакер взломал смарт-контракт NFT-галереи SuperRare

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакер взломал протокол Renegade и вернул часть украденных средств

      Совершивший атаку на протокол Renegade.fi и воспользовавшийся уязвимостью одного из децентрализованных темных пулов на основе Arbitrum хакер вернул проекту более 90% украденных средств ($190 000). Специалисты по безопасности блокчейна из компании Blockaid первыми сообщили, что в воскресенье, 10 мая, из темного пула Renegade V1 Arbitrum были украдены 27 токенов стандарта ERC-20 на общую сумму $209 000. В Renegade предположили, что уязвимость могла возникнуть из-за некорректной миграции при о

      in Новости криптовалют

    • Квантовый компьютер впервые взломал 15‑битный криптографический ключ

      Независимый исследователь Джанкарло Лелли (Giancarlo Lelli) с помощью общедоступного квантового компьютера взломал 15‑битный ключ эллиптической кривой — математической основы схем цифровых подписей, обеспечивающих безопасность сетей Биткоина, Эфириума и большинства блокчейнов. Занимающийся проблемой постквантовой безопасности стартап Project Ele Eleeleven назвал произошедшее «крупнейшей за все время квантовой атакой на криптографию». Project Ele AMeleven наградил Лелли премией Q‑Day Prize

      in Новости криптовалют

    • Хакер из группы Scattered Spider признал вину в краже криптовалют на $8 млн

      24-летний участник хакерской группы Scattered Spider, шотландец Тайлер Роберт Бьюкенен (Tyler Robert Buchanan) признал вину во взломе компьютерных систем как минимум десятка компаний через фишинговые атаки и краже $8 млн. Молодой мужчина признал вину в сговоре ради мошенничества и краже личных данных при отягчающих обстоятельствах. В соглашении о признании вины говорится, что с сентября 2021 года по апрель 2023-го Бьюкенен вместе с сообщниками атаковал компании, работающие в сфере развлечен

      in Новости криптовалют

    • Хакер получил всего 108 ETH после создания 1 млрд фальшивых токенов DOT

      Неизвестный атаковал криптовалютный протокол Hyperbridge в сети Эфириума: хакер подделал межсетевое сообщение от платформы Polkadot и, используя уязвимость, получил административные права над контрактом нативного токена DOT. Об этом сообщили аналитики компании CertiK, специализирующаяся на безопасности блокчейна. В рамках одной транзакции злоумышленник развернул два контракта: мастер‑контракт и вспомогательный. Вспомогательный контракт помог обойти проверку верификации, что позволило выполн

      in Новости криптовалют

    • Взломавший UXLINK хакер обменял украденные эфиры на $11 млн

      Неизвестный, атаковавший в сентябре проект UXLINK, обменял 5496 украденных эфиров на примерно $11,82 млн в долларовых стейблкоинах DAI, сообщила специализирующаяся на кибербезопасности компания PeckShieldAlert. Средняя цена сделки составила $2150 за один эфир, в итоге злоумышленник получил прибыль в размере $935 000, сообщают аналитики. При этом у хакера еще остаются 203 WBTC (обернутые биткоины в блокчейне Эфириума) на $14,2 млн, купленные 30 января по цене $83 225 за штуку. Из‑за падения

      in Новости криптовалют

×
×
  • Create New...