Jump to content

Recommended Posts

Posted

detsentralizovannyy_protokol_yearn_finance_vzloman_na_9_mln_peckshield.png

 

Децентрализованный протокол Yearn Finance подвергся хакерской атаке, в результате которой было украдено $9 млн. Об этом сообщили аналитики работающей в области кибербезопасности блокчейн-компании PeckShield.

По их данным, хакеры воспользовались критической уязвимостью в смарт-контракте yETH, которая позволила осуществить неограниченную эмиссию токенов без предоставления соответствующего обеспечения. Затем злоумышленники обменяли искусственно созданные токены на активы пула в эфире, полностью опустошив его.

 

Для отмывания украденных средств хакеры использовали сервис Tornado Cash. Несколько вспомогательных смарт-контрактов, использованных в эксплойте, были запущены за несколько минут до инцидента и уничтожены после него, чтобы затруднить расследование, отметили эксперты.

 

В Yearn Finance подтвердили факт взлома, и сообщили, что проводят расследование, чтобы точно определить, как была реализована атака и были ли затронуты какие-либо другие активы.

 

 

Подробнее: https://bits.media/peckshield-khakery-vyveli-iz-defi-protokola-yearn-finance-9-mln/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры использовали уязвимость гаджетов Apple для майнинга Monero

      Хакеры воспользовались уязвимостью функции «Совместное использование экрана» (Screen Sharing) операционной системы macOS компании Apple ради несанкционированного доступа к компьютерам и установки скрытого ПО для добычи анонимной криптовалюты Monero (XMR). Об уязвимости гаджетов Apple сообщил Национальный центр кибербезопасности Нидерландов (NCSC), однако не уточнил количество скомпрометированных компьютеров и не раскрыл личности злоумышленников.    Функция Screen Sharing позволяет по

      in Новости криптовалют

    • Инвесторы впервые за месяц вывели капитал из биржевых фондов на XRP

      Из спотовых биржевых фондов (ETF), привязанных к монете XRP, на неделе был зафиксирован первый за месяц чистый отток средств на сумму $3,58 млн. Одновременно у ETF на биткоин и эфир, наоборот, наблюдался приток капитала, показывают данные SoSoValue. Фонд Bitwise XRP ETF стал единственным из всех спотовых XRP-ETF, показавшим впервые с 8 июля отрицательную динамику. Остальные американские спотовые ETF на XRP в тот же день, 5 августа не зафиксировали ни вывода средств, ни денежных поступлен

      in Новости криптовалют

    • Strategy и MARA вывели биткоины на $450 млн

      В среду, 5 августа, кошельки, которые аналитики компании Lookonchain связывают с крупными корпоративными держателями биткоинов, Strategy и MARA, перевели крупные партии первой криптовалюты. Это может свидетельствовать о готовности к продаже актива, объяснили отследившие транзакции специалисты Lookonchain. Адрес, связанный со Strategy, занимающей первое место среди публичных компаний по числу биткоинов в резерве, перевел 1030 BTC на сумму около $66 млн. Параллельно внимание аналитиков привл

      in Новости криптовалют

    • Неизвестные за одну операцию вывели с 500 кошельков 594 биткоина

      Неизвестные с помощью одной автоматизированной операции опустошили 500 холодных кошельков Coldcard компании Coinkite, сообщили аналитики компании Atlas21. Ущерб составил 594,5 BTC на $38 млн. В ходе атаки злоумышленники вывели 1324 UTXO (неизрасходованные выходы транзакции, остатки биткоинов на кошельках после неких операций), уточняет Atlas21. Украденные монеты пока не переведены на биржу или в криптомиксер: 562 биткоина сейчас хранятся на новом адресе, а еще 32 биткоина на промежуточном. 

      in Новости криптовалют

    • Хакеры крадут сид-фразы криптокошельков из галереи изображений

      Специалисты по кибербезопасности компании Check Point сообщили о вредоносной программе SparkKitty, способной проникать в устройства на iOS и Android. Программа крадет сид-фразы из скриншотов и галереи изображений, чтобы хакеры могли получить доступ к криптокошелькам. После установки зараженная программа запрашивает доступ к фотографиям, сканирует изображения на наличие конфиденциальной информации и отправляет результаты на удаленные серверы, контролируемые злоумышленниками. SparkKitty испол

      in Новости криптовалют

×
×
  • Create New...