Jump to content

Recommended Posts

Posted

khaker_obokral_polzovatelya_defi_platformy_goldfinch_finance_na_330_000.png

 

Пользователь созданной на базе Эфириума децентрализованной платформы Goldfinch Finance, действующий под ником deltatiger.eth, пострадал от атаки хакера. Злоумышленник украл 118 эфиров на сумму более $330 000, сообщила работающая в области кибербезопасности компания PeckShieldAlert.

Эксперты PeckShield выяснили, что скомпрометированный контракт позволил неизвестному получить контроль над адресом пострадавшего и вывести средства. Уязвимость касалась функции collectInterestRepayment() смарт-контракта, позволяя переводить стейблкоины USDC с любого адреса, получившего одобрение.

 

После взлома смарт-контракта в Эфириуме злоумышленник отправил активы deltatiger.eth в криптомиксер Tornado Cash, чтобы замести следы.

 

Представители PeckShield призвали клиентов Goldfinch Finance немедленно отозвать все разрешения по контрактам, чтобы хакер не смог украсть еще больше криптовалюты. 

 

 

Подробнее: https://bits.media/khaker-ukral-u-klienta-defi-platformy-goldfinch-finance-330-000/

Posted
6 часов назад, News Bot сказал:

Уязвимость касалась функции collectInterestRepayment() смарт-контракта, позволяя переводить стейблкоины USDC с любого адреса, получившего одобрение.

А может эта уязвимость, которую получил Эфир благодаря обновлению Pectra 7 мая?

С обновлением были включены в блокчейн смарт-аккаунты по стандарту EIP-7702. Теперь внешне аккаунты (EOA) могут функционировать как кошельки смарт-контрактов, делегируя контроль с помощью подписанного сообщения. Как только пользователи предоставляют разрешение вредоносному «делегатору», весь ETH автоматически перенаправляется на кошелек мошенника.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакер украл деньги клиентов необанка Avici на базе Solana

      Предлагающий банковские услуги с криптовалютным обеспечением проект Avici в пятницу, 28 августа, подвергся взлому системы безопасности. Хакер обналичил средства клиентов действующего на базе блокчейна Solana необанка. Сначала неизвестный запустил функцию SubmitSignatures в программе авторизации Avici, затем активизировал функцию AddCollateralAdmin в программе обеспечения Avici, а затем — WithdrawCollateralAsset для вывода средств. На момент взлома на адресе хакера находилось около 10 005

      in Новости криптовалют

    • Укравший три месяца назад у Drift Protocol $285 млн хакер начал отмывать похищенное

      Неизвестный злоумышленник, стоящий за атакой на Drift Protocol, в результате которой были похищены активы на $285 млн, спустя три месяца после атаки начал выводить средства через миксер Tornado Cash. О транзакциях сообщили аналитики сервиса Onchain Lens. В четверг, 23 июля, неизвестный начал перемещать средства через Tornado Cash, отправляя фиксированными транзакциями по 100 эфиров. По сведениям блокчейн-аналитиков, переводы выполняются с помощью автоматизированных скриптов — средства посту

      in Новости криптовалют

    • Хакер вывел из хранилища BonkDAO токены на $20 млн

      Связанная с мемкоином BONK на базе Solana децентрализованная автономная организация пострадала от хакерской атаки. Злоумышленник вывел из казначейства BonkDAO криптоактивы на $20 млн. Атака произошла на систему голосования платформы Solana Realms, где используются токены BonkDAO. Злоумышленник подал предложение по улучшению экосистемы под названием Sowellian BonkDAO. Хакер предложил использовать новую модель управления и назначить новый совет. Всем проголосовавшим «за» были обещаны токены B

      in Новости криптовалют

    • Хакер вывел из протокола Summer Finance $6 млн

      Протокол децентрализованных финансов Summer Finance пострадал от крупного эксплойта — неизвестный вывел криптоактивы на сумму около $6 млн, выяснили специалисты по безопасности блокчейнов компании Blockaid. Криптотрейдер, использующий в соцсети Х псевдоним Crypto Jargon, выяснил, что хакер применил атаку мгновенного займа, манипулируя ликвидностью в пулах Curve DAI/USDC и Morpho, получив прибыль $6 млн и погасив займ в рамках той же транзакции. Трейдер-аноним посетовал, что атаки с испол

      in Новости криптовалют

    • Хакер вывел из хранилища Thetanuts Finance $2,1 млн

      Децентрализованная платформа торговли опционами Thetanuts Finance подверглась взлому. Злоумышленник смог вывести криптоактивы на сумму около $2,1 млн, выяснили эксперты по безопасности PeckShieldAlert. Специалисты по блокчейн-безопасности компании Blockaid подтвердили инцидент. Уязвимость возникла из-за проблемы c обработкjq математических расчетов токенов в контракте. В Blockaid объяснили это как ошибку логикb выпуска и получения индексных токенов в хранилище: когда их количество становитс

      in Новости криптовалют

×
×
  • Create New...