Jump to content

Recommended Posts

Posted

detsentralizovannyy_protokol_yearn_finance_vzloman_na_9_mln_peckshield.png

 

Децентрализованный протокол Yearn Finance подвергся хакерской атаке, в результате которой было украдено $9 млн. Об этом сообщили аналитики работающей в области кибербезопасности блокчейн-компании PeckShield.

По их данным, хакеры воспользовались критической уязвимостью в смарт-контракте yETH, которая позволила осуществить неограниченную эмиссию токенов без предоставления соответствующего обеспечения. Затем злоумышленники обменяли искусственно созданные токены на активы пула в эфире, полностью опустошив его.

 

Для отмывания украденных средств хакеры использовали сервис Tornado Cash. Несколько вспомогательных смарт-контрактов, использованных в эксплойте, были запущены за несколько минут до инцидента и уничтожены после него, чтобы затруднить расследование, отметили эксперты.

 

В Yearn Finance подтвердили факт взлома, и сообщили, что проводят расследование, чтобы точно определить, как была реализована атака и были ли затронуты какие-либо другие активы.

 

 

Подробнее: https://bits.media/peckshield-khakery-vyveli-iz-defi-protokola-yearn-finance-9-mln/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали блокчейн Saga и вывели $7 млн

      Проект Saga приостановил работу своего блокчейна SagaEVM после взлома, в результате которого 21 января было выведено около $7 млн. Специалисты по безопасности расследуют инцидент, сообщила команда проекта. Разработчики сами объявили о взломе. По их словам, атака произошла из-за уязвимости в смарт-контрактах, связанных с межсетевыми операциями SagaEVM. Согласно итогам предварительного расследования, злоумышленники развернули ряд контрактов и провели кросс‑чейн транзакции. Утраченные активы: 

      in Новости криптовалют

    • Хакеры взломали аккаунт аэропорта Милуоки для публикации криптоконтента

      Хакеры взломали официальный Х-аккаунт Международного аэропорта имени генерала Митчелла неподалеку от Милуоки и стали публиковать в нем криптоконтент. Многие материалы на взломанной странице были репостами с аккаунта @Bitcoin. Мошенники изменили название верифицированной страницы аэропорта на TheHodaLaw, поместив на аватарку логотип реальной юридической компании Hoda Law Firm и разместив ссылку на ее веб-сайт. Злоумышленники закрепили сообщение, предупреждающее о криптомошенничестве, и пообе

      in Новости криптовалют

    • Хакеры взломали биржу BtcTurk и украли $48 млн

      Турецкая биржа криптовалют BtcTurk, одна из старейших и наиболее крупных в стране, сообщила, что злоумышленники получили доступ к горячим кошелькам платформы. Специалисты по блокчейн-безопасности из AnChain.AI оценили ущерб в примерно $48 млн. В 2024 и 2025 годах криптобиржа уже сталкивалась с аналогичными атаками. 1 января 2026 года хакеры воспользовались уязвимостью горячих кошельков BtcTurk и быстро вывели средства через несколько сетей, включая Эфириум, Arbitrum и Polygon. Украденные а

      in Новости криптовалют

    • Хакеры взломали сервис по доставке еды для фейковой раздачи биткоинов

      Пользователи американского сервиса Grubhub для заказа и доставки еды пожаловались на электронные письма, в котором взломавшие сервис хакеры обещали в преддверии новогодних праздников раздать биткоины. Адресатам было предложено поучаствовать в «праздничной криптоакции» — при отправке биткоинов на указанный адрес, пользователям обещали вознаграждение, в десять раз превышающее сумму переведенной криптовалюты. Сообщение было отправлено с корпоративного адреса электронной почты Grubhub, который

      in Новости криптовалют

    • Хакеры взломали счета на Polymarket и похитили средства пользователей

      Неизвестные хакеры получили несанкционированный доступ к аккаунтам пользователей блокчейн-платформы предсказаний Polymarket и похитили средства. Платформа пообещала выплатить пострадавшим компенсации. Инцидент был вызван уязвимостью стороннего провайдера аутентификации, заявила команда Polymarket. Платформа использует Magic Labs — сервис, позволяющий входить в систему с помощью электронной почты и создавать некастодиальные кошельки в сети Эфириума.   Жертвы атаки уверяют, что не сове

      in Новости криптовалют

×
×
  • Create New...