Jump to content

Recommended Posts

Posted

khaker_obokral_polzovatelya_defi_platformy_goldfinch_finance_na_330_000.png

 

Пользователь созданной на базе Эфириума децентрализованной платформы Goldfinch Finance, действующий под ником deltatiger.eth, пострадал от атаки хакера. Злоумышленник украл 118 эфиров на сумму более $330 000, сообщила работающая в области кибербезопасности компания PeckShieldAlert.

Эксперты PeckShield выяснили, что скомпрометированный контракт позволил неизвестному получить контроль над адресом пострадавшего и вывести средства. Уязвимость касалась функции collectInterestRepayment() смарт-контракта, позволяя переводить стейблкоины USDC с любого адреса, получившего одобрение.

 

После взлома смарт-контракта в Эфириуме злоумышленник отправил активы deltatiger.eth в криптомиксер Tornado Cash, чтобы замести следы.

 

Представители PeckShield призвали клиентов Goldfinch Finance немедленно отозвать все разрешения по контрактам, чтобы хакер не смог украсть еще больше криптовалюты. 

 

 

Подробнее: https://bits.media/khaker-ukral-u-klienta-defi-platformy-goldfinch-finance-330-000/

Posted
6 часов назад, News Bot сказал:

Уязвимость касалась функции collectInterestRepayment() смарт-контракта, позволяя переводить стейблкоины USDC с любого адреса, получившего одобрение.

А может эта уязвимость, которую получил Эфир благодаря обновлению Pectra 7 мая?

С обновлением были включены в блокчейн смарт-аккаунты по стандарту EIP-7702. Теперь внешне аккаунты (EOA) могут функционировать как кошельки смарт-контрактов, делегируя контроль с помощью подписанного сообщения. Как только пользователи предоставляют разрешение вредоносному «делегатору», весь ETH автоматически перенаправляется на кошелек мошенника.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакер взломал протокол Renegade и вернул часть украденных средств

      Совершивший атаку на протокол Renegade.fi и воспользовавшийся уязвимостью одного из децентрализованных темных пулов на основе Arbitrum хакер вернул проекту более 90% украденных средств ($190 000). Специалисты по безопасности блокчейна из компании Blockaid первыми сообщили, что в воскресенье, 10 мая, из темного пула Renegade V1 Arbitrum были украдены 27 токенов стандарта ERC-20 на общую сумму $209 000. В Renegade предположили, что уязвимость могла возникнуть из-за некорректной миграции при о

      in Новости криптовалют

    • Хакер из группы Scattered Spider признал вину в краже криптовалют на $8 млн

      24-летний участник хакерской группы Scattered Spider, шотландец Тайлер Роберт Бьюкенен (Tyler Robert Buchanan) признал вину во взломе компьютерных систем как минимум десятка компаний через фишинговые атаки и краже $8 млн. Молодой мужчина признал вину в сговоре ради мошенничества и краже личных данных при отягчающих обстоятельствах. В соглашении о признании вины говорится, что с сентября 2021 года по апрель 2023-го Бьюкенен вместе с сообщниками атаковал компании, работающие в сфере развлечен

      in Новости криптовалют

    • Хакер получил всего 108 ETH после создания 1 млрд фальшивых токенов DOT

      Неизвестный атаковал криптовалютный протокол Hyperbridge в сети Эфириума: хакер подделал межсетевое сообщение от платформы Polkadot и, используя уязвимость, получил административные права над контрактом нативного токена DOT. Об этом сообщили аналитики компании CertiK, специализирующаяся на безопасности блокчейна. В рамках одной транзакции злоумышленник развернул два контракта: мастер‑контракт и вспомогательный. Вспомогательный контракт помог обойти проверку верификации, что позволило выполн

      in Новости криптовалют

    • Взломавший UXLINK хакер обменял украденные эфиры на $11 млн

      Неизвестный, атаковавший в сентябре проект UXLINK, обменял 5496 украденных эфиров на примерно $11,82 млн в долларовых стейблкоинах DAI, сообщила специализирующаяся на кибербезопасности компания PeckShieldAlert. Средняя цена сделки составила $2150 за один эфир, в итоге злоумышленник получил прибыль в размере $935 000, сообщают аналитики. При этом у хакера еще остаются 203 WBTC (обернутые биткоины в блокчейне Эфириума) на $14,2 млн, купленные 30 января по цене $83 225 за штуку. Из‑за падения

      in Новости криптовалют

    • Белый хакер обвинил криптопроект Injective в невыплате $500 000

      Анонимный специалист по кибербезопасности под ником al_f4lc0n рассказал о многомесячном конфликте с командой криптопроекта Injective. Команда, по словам белого хакера, в десять раз снизила обещанное вознаграждение за найденную критическую ошибку. Белый хакер утверждает, что обнаружил в протоколе уязвимость, из-за которой проект мог потерять $500 млн из-за неисправной системы валидации. Согласно отчету об ошибке, опубликованному в репозитории GitHub под названием injective-wall-of-shame, об

      in Новости криптовалют

×
×
  • Create New...