Jump to content

Recommended Posts

Posted

khaker_obokral_polzovatelya_defi_platformy_goldfinch_finance_na_330_000.png

 

Пользователь созданной на базе Эфириума децентрализованной платформы Goldfinch Finance, действующий под ником deltatiger.eth, пострадал от атаки хакера. Злоумышленник украл 118 эфиров на сумму более $330 000, сообщила работающая в области кибербезопасности компания PeckShieldAlert.

Эксперты PeckShield выяснили, что скомпрометированный контракт позволил неизвестному получить контроль над адресом пострадавшего и вывести средства. Уязвимость касалась функции collectInterestRepayment() смарт-контракта, позволяя переводить стейблкоины USDC с любого адреса, получившего одобрение.

 

После взлома смарт-контракта в Эфириуме злоумышленник отправил активы deltatiger.eth в криптомиксер Tornado Cash, чтобы замести следы.

 

Представители PeckShield призвали клиентов Goldfinch Finance немедленно отозвать все разрешения по контрактам, чтобы хакер не смог украсть еще больше криптовалюты. 

 

 

Подробнее: https://bits.media/khaker-ukral-u-klienta-defi-platformy-goldfinch-finance-330-000/

Posted
6 часов назад, News Bot сказал:

Уязвимость касалась функции collectInterestRepayment() смарт-контракта, позволяя переводить стейблкоины USDC с любого адреса, получившего одобрение.

А может эта уязвимость, которую получил Эфир благодаря обновлению Pectra 7 мая?

С обновлением были включены в блокчейн смарт-аккаунты по стандарту EIP-7702. Теперь внешне аккаунты (EOA) могут функционировать как кошельки смарт-контрактов, делегируя контроль с помощью подписанного сообщения. Как только пользователи предоставляют разрешение вредоносному «делегатору», весь ETH автоматически перенаправляется на кошелек мошенника.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакер взломал аккаунт соосновательницы Binance для продвижения токена Mubarakah

      Хакер взломал аккаунт соосновательницы крупнейшей криптобиржи Binance И Хэ (Yi He) в китайском мессенджере WeChat, чтобы выполнить схему пампа и дампа с токеном Mubarakah. Злоумышленник смог заработать на этом около $55 000. Хакер получил доступ к учетной записи И Хэ в WeChat и переслал от ее имени статью о токене Mubarakah. Взлом подтвердил бывший гендиректор Binance Чанпэн Чжао (Changpeng Zhao), призвав пользователей быть осторожными. Он предупредил, что традиционные социальные платформы

      in Новости криптовалют

    • Хакер опустошил DeFi-протокол USPD на $1 млн

      Злоумышленник воспользовался уязвимостью протокола децентрализованных финансов US Permissionless Dollar (USPD) и вывел ликвидность на сумму более $1 млн. Согласно отчету команды USPD в соцсети X, неизвестный внес залог на 3122 ETH и выпустил 98 млн токенов USPD за одну транзакцию. В результате сумма созданных токенов в десять раз превысила первоначальный депозит, причем хакер получил дополнительно 237 stETH. Украденные криптоактивы он обменял на 300 000 стейблкоинов USDC через децентрализо

      in Новости криптовалют

    • Взломавший Radiant Capital хакер перевел эфиры на $10,8 млн в криптомиксер Tornado Cash

      Хакер, в прошлом году взломавший кроссчейн-протокол децентрализованного кредитования Radiant Capital, перевел 2834 ETH на сумму $10,8 млн в криптомикcер Tornado Cash. Транзакцию отследила компания CertiK, работающая в сфере безопасности блокчейна. По данным CertiK, украденные средства были перемещены через мосты Stargate Bridge, Synapse Bridge и Drift FastBridge, а затем удерживались на промежуточном адресе Эфириума. Оттуда злоумышленник распределял средства по нескольким кошелькам.  

      in Новости криптовалют

    • Хакер вывел из протокола Abracadabra токены на $1,8 млн

      Протокол децентрализованных финансов Abracadabra потерял токены Magic Internet Money (MIM) на сумму около $1,8 млн из-за хакерской атаки — злоумышленник воспользовался уязвимостью в смарт-контракте. Компания BlockSec Phalcon, специализирующаяся на информационной безопасности, выяснила, что хакер смог обойти проверку платежеспособности и этапы верификации. Это позволило ему извлечь из протокола 1,79 млн токенов MIM. После атаки злоумышленник обменял украденные активы на эфиры, а затем переве

      in Новости криптовалют

    • Хакер взломал мост Shibarium и вывел криптоактивы на $2,4 млн

      Мост Shibarium криптопроекта Shiba Inu подвергся взлому — хакер применил атаку мгновенного займа, получив контроль над 10 из 12 ключей валидатора, и смог вывести из сети ETH и SHIB на общую сумму $2,4 млн. Злоумышленник взял займ в токенах BONE на сумму $4,6 млн, а получив контроль над ключами, опустошил контракт моста, выведя из него 224,57 ETH и 92,6 млрд SHIB. Затем хакер переместил украденные средства на свой адрес. Злоумышленник использовал свое привилегированное положение для подписан

      in Новости криптовалют

×
×
  • Create New...