Jump to content

Recommended Posts

Posted

neizvestnye_vyveli_iz_protokola_ekubo_1_4_mln_za_85_tranzaktsiy.png

 

Криптовалютный протокол Ekubo подвергся хакерской атаке — по предварительным оценкам, общие потери проекта в сетях Эфириума и Arbitrum составили около $1,4 млн. Поставщики ликвидности и пользователи блокчейна Starknet при этом не пострадали, заверила платформа.

Инцидент затронул контракт маршрутизатора свопов на EVM‑сетях. Команда протокола рекомендовала немедленно отозвать все активные разрешения на использование токенов — пользователи, пока не сделают этого, остаются уязвимы.

 

Как выяснили аналитики компании Blockaid, специализирующейся на безопасности блокчейнов, злоумышленники атаковали кастомный контракт‑расширение на Эфириуме. Проблема заключалась в слабой функции, которая не могла корректно подтвердить, кто имеет право авторизовать платежи. В результате хакеры могли подставлять собственные данные и инициировать переводы со счетов пользователей, ранее предоставивших разрешения использовать свои токены. Иными словами, система доверяла внешним данным без должной проверки — это позволило злоумышленникам перемещать средства без согласия владельцев.

 

Один из пользователей еще несколько месяцев назад предоставил неограниченное разрешение на использование WBTC, предположили аналитики SlowMist. Хакер этим воспользовался и провел с кошелька 85 небольших транзакций, каждая из которых забирала у жертвы по 0,2 WBTC. В итоге кошелек потерял 17 WBTC. 

 

 

Подробнее: https://bits.media/neizvestnye-vyveli-iz-protokola-ekubo-1-4-mln-za-85-tranzaktsiy/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Неизвестные организовали в гараже майнинг-ферму на 22 устройства

      В одном из гаражей российского города Пермь правоохранители обнаружили майнинговую ферму на 22 устройства. Пермские энергетики утверждают, что оборудование было подключено к электросетям незаконно — в обход счетчиков и без разрешительных документов. Специалисты «Пермэнерго» зафиксировали аномально высокое потребление электроэнергии в районе улицы Добролюбова и обратились в прокуратуру. По требованию надзорного органа полиция провела рейд и обнаружила криптовалютную ферму. Суммарный ущерб,

      in Новости криптовалют

    • Децентрализованный протокол DxSale взломали и вывели $7,3 млн

      Неизвестные взломали децентрализованный протокол DxSale и вывели $7,3 млн. Атака затронула более 1400 пулов ликвидности (LP) на блокчейне BNB Chain, сообщили аналитики команды Eye. Злоумышленник использовал критическое отсутствие защиты в смарт-контрактах DxSale для вывода средств из старых пулов ликвидности, заблокированных еще в 2021 году. Атака включала «тихую передачу прав собственности» на контракты и более 80 переводов между кошельками для маскировки следов, рассказали специалисты по

      in Новости криптовалют

    • Злоумышленники вывели $3 млн из 86 кошельков Gnosis Safe

      Неизвестные опустошили 86 адресов и похитили около $3 млн в сетях Эфириум и Base, атаковав Squid Router, модуль криптовалютного кошелька Gnosis Safe. На атаку у хакеров ушло примерно два часа, сообщили специалисты по безопасности компании Blockaid. Украденные активы были обменяны на токены DAI через контролируемые теми же злоумышленниками пулы Uniswap V3, уточнили эксперты. Обмен проводился с использованием стейблкоинов USDC, ENA и USDT.   Специалисты Blockaid опубликовали адрес, котор

      in Новости криптовалют

    • Неизвестные взломали Polymarket и вывели токены POL на $700 000

      Неизвестные злоумышленники вывели более $700 000 в токенах POL с кошельков системы выплат вознаграждений сети Polygon блокчейн-платформы прогнозов Polymarket. Об инциденте первым сообщил анонимный блокчейн-детектив ZachXBT. Эксперт зафиксировал атаку на контракт UMA CTF Adapter в Polygon. Этот слой связывает рынки прогнозов Polymarket с оракулом UMA. Злоумышленник выводил около 5000 токенов каждые 30 секунд, а затем распределял украденные средства как минимум по 15 кошелькам.    Позж

      in Новости криптовалют

    • Хакеры вывели из криптопротокола Echo $76,7 млн

      Протокол децентрализованных финансов (DeFi) Echo столкнулся с хакерской атакой. Злоумышленники создали около 1000 несанкционированных синтетических биткоинов (eBTC) в сети блокчейна Monad, сообщили аналитики компании PeckShield. Специалисты по безопасности блокчейна оценили украденные eBTC в примерно $76,7 млн.    Команда Echo признала факт взлома. Разработчики начали расследовать инцидент. Все межсетевые транзакции приостановлены.   По данным PeckShield, хакеры уже попытались о

      in Новости криптовалют

×
×
  • Create New...