Jump to content

Recommended Posts

Posted

belyy_khaker_obvinil_kriptoproekt_injective_v_nevyplate_500_000.webp

 

Анонимный специалист по кибербезопасности под ником al_f4lc0n рассказал о многомесячном конфликте с командой криптопроекта Injective. Команда, по словам белого хакера, в десять раз снизила обещанное вознаграждение за найденную критическую ошибку.

Белый хакер утверждает, что обнаружил в протоколе уязвимость, из-за которой проект мог потерять $500 млн из-за неисправной системы валидации. Согласно отчету об ошибке, опубликованному в репозитории GitHub под названием injective-wall-of-shame, обнаруженная уязвимость позволяла любому желающему напрямую опустошать любой счет в блокчейне без каких-либо специальных разрешений.

 

Воспользовавшись ошибкой в системе проверки субаккаунтов, злоумышленники могли бы размещать рыночные ордеры от имени других пользователей. Уязвимость позволяла создавать бесполезные токены и открывать спотовую торговлю в паре со стейблкоином USDT — эти операции на платформе Injective не требуют разрешения, что дает возможность провести атаку, утверждает хакер.

 

Создав ордер на продажу поддельных токенов, злоумышленник мог принудить потенциальных жертв покупать эти токены за USDT «по выбранной им цене», а затем переводить средства из Injective в Эфириум. Исследователь настаивает: это поставило под угрозу все средства Injective — общая сумма ущерба превысила бы $500 млн. Сейчас это $280 млн, причем почти вся сумма приходится на токен INJ.

 

 

Подробнее: https://bits.media/belyy-khaker-obvinil-kriptoproekt-injective-v-nevyplate-500-000/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • ZachXBT обвинил биржу KuCoin в потворству отмывании $9,5 млн

      Блокчейн-исследователь ZachXBT обвинил криптобиржу KuCoin в слабом контроле за отмыванием денег. По сведениям криптодетектива, через платформу могли быть отмыты более $9,5 млн, украденных с помощью поддельного приложения Ledger Live. Украденные средства были быстро пропущены через более чем 150 депозитных адресов KuCoin, связанных с централизованным миксером AudiA6 — сервисом, который скрывает следы незаконных криптовалютных транзакций, сообщил ZachXBT.    Анонимный криптодетектив ука

      in Новости криптовалют

    • Хакер получил всего 108 ETH после создания 1 млрд фальшивых токенов DOT

      Неизвестный атаковал криптовалютный протокол Hyperbridge в сети Эфириума: хакер подделал межсетевое сообщение от платформы Polkadot и, используя уязвимость, получил административные права над контрактом нативного токена DOT. Об этом сообщили аналитики компании CertiK, специализирующаяся на безопасности блокчейна. В рамках одной транзакции злоумышленник развернул два контракта: мастер‑контракт и вспомогательный. Вспомогательный контракт помог обойти проверку верификации, что позволило выполн

      in Новости криптовалют

    • ZachXBT обвинил компанию Circle в 15 случаях бездействия после хакерских атак

      Анонимный блокчейн-сыщик ZachXBT  обвинил выпускающую стейблкоины USDС компанию Circle в медлительности и бездействии при блокировке средств, похищенных хакерами у различных платформ. ZachXBT выявил 15 таких случаев с 2022 года с суммарным ущербом около $420 млн. По словам исследователя, в ряде эпизодов компания не реагировала на запросы правоохранительных органов и представителей отрасли или действовала с существенной задержкой, несмотря на доступность данных в блокчейне. ZachXBT указал на

      in Новости криптовалют

    • ZachXBT обвинил Circle в бездействии при взломе протокола Drift на $285 млн

      Блокчейн-исследователь ZachXBT обвинил эмитента стейблкоина USDC компанию Circle в бездействии, из-за которого украденные во время взлома криптопротокола Drift $230 млн свободно перемещались через протокол межсетевых переводов Circle с Solana на Эфириум. Компания могла заблокировать украденные USDC, но не предприняла никаких мер для блокировки средств, уверен анонимный криптодетектив.   По словам ZachXBT, украденные USDC переводились через протокол Circle (CCTP) более чем через 100 т

      in Новости криптовалют

    • ZachXBT обвинил российского брокера в отмывании миллионов долларов через биткоин

      Блокчейн-сыщик под псевдонимом ZachXBT опубликовал серию сообщений в соцсети X, в которых указал на возможную причастность российского внебиржевого брокера Александра Хинкиса к транзакциям на сумму около $4,7 млн, предположительно полученным хакерскими группами. Исследователь отметил, что Хинкис не особо скрывается ― значительная часть средств попадает на один и тот же криптокошелек (0xa75666786a4e120110418ed3b4865a114d70706e). С июля 2025 года на этот адрес поступило 756 BTC.    Пред

      in Новости криптовалют

×
×
  • Create New...