Jump to content

Recommended Posts

Posted

analitiki_blockaid_marketmeyter_trustedvolumes_vzloman_na_6_mln.png

 

Маркетмейкер TrustedVolumes, обеспечивающий ликвидность для агрегатора децентрализованных бирж (DEX) 1inch, потерял почти $6 млн в результате взлома.

Неизвестные вывели активы в нескольких токенах, включая 1291 Wrapped Ethereum (WETH) стоимостью около $3,02 млн, 16,94 Wrapped Bitcoin (WBTC) на $1,37 млн, а также стейблкоины USDC на $1,26 млн и USDT примерно на $206 000.

 

Специалисты работающей в сфере кибербезопасности компании Blockaid назвали причиной успешности атаки уязвимость в механизме проверки цифровых подписей внутри смарт-контракта протокола. Хакер использовал публичную функцию контракта, чтобы зарегистрировать собственный адрес в качестве разрешенного подписанта торговых ордеров.

 

Злоумышленник получил возможность подделывать ордера и выводить средства пользователей, используя ранее выданные разрешения на доступ к активам. После взлома TrustedVolume большая часть похищенных средств была конвертирована в эфир. Затем неизвестный распределил активы по нескольким криптокошелькам ради сокрытия происхождения средств и усложнения их отслеживания.

 

 

Подробнее: https://bits.media/marketmeyter-trustedvolumes-byl-vzloman-i-poteryal-6-mln/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Криптопротокол Moonwell был взломан из-за ошибки ИИ

      Децентрализованный криптокредитный протокол Moonwell подвергся взлому — из него было выведено $1,78 млн из‑за ошибки, допущенной искусственным интеллектом. Об этом сообщил аудитор смарт-контрактов под ником pashov в социальной сети Х. Уязвимость возникла в коде, созданном моделью ИИ Claude Opus 4.6, указал криптоэксперт. Причиной стала ошибка в алгоритме оракула ценообразования: цена актива cbETH была некорректно рассчитана как $1,12 вместо фактической стоимости около $2200.   Claude

      in Новости криптовалют

    • У попавшей под санкции Garantex был заранее готов план действий — TRM Labs

      Аналитики блокчейн-компании TRM Labs заявили, что внесенная в санкционный список биржа Garantex Europe OU (Garantex) заранее приготовила план действий для обхода ограничений Минфина США. По мнению экспертов, введенные Управлением по контролю за иностранными активами (OFAC) санкции окажутся неэффективными, а усилия властей США не способны прекратить работу площадки.   «Такие организации как Garantex всегда готовят планы действий на случай непредвиденных обстоятельств задолго до ожидае

      in Новости криптовалют

    • Мельтем Демирорс: Переход Эфириума на Proof-of-Stake был ошибкой стоимостью $1 трлн

      Генеральный партнер Crucible Capital Мельтем Демирорс (Meltem Demirors) заявила, что переход сети Эфириума на алгоритм консенсуса доказательства доли (Proof of Stake, PoS) в 2022 году стал дорогостоящей ошибкой. Несмотря на то, что переход Эфириума на PoS сократил энергопотребление проекта на 99%, это снизило ценность сети, позволив распространиться решениям второго уровня, дала понять Демирорс. Эфириум мог бы развиваться как более сильная и более централизованная сеть первого уровня. Это

      in Новости криптовалют

    • Аккаунт соучредителя World Liberty был взломан для продвижения фейкового токена Barron Trump

      Хакер использовал аккаунт соучредителя криптопроекта World Liberty Financial Зака Виткоффа для продвижения мошеннического токена, якобы связанного с Барроном Трампом, младшим сыном Дональда Трампа. В среду, 12 февраля, хакеры предприняли неудачную попытку использовать  Х-аккаунт Зака Виткоффа (Zach Witkoff), соучредителя криптопроекта World Liberty Financial, связанного с семьей президента США Дональда Трампа, для продвижения мемтокена Barron Trump. Однако команда безопасности социальной се

      in Новости криптовалют

    • Аккаунт Litecoin в Х был взломан для продвижения поддельного токена LTC

      Официальный аккаунт Litecoin в соцсети Х был взломан хакерами для продвижения мошеннического токена на основе Solana. Этот токен имел такой же тикер, что и оригинальная криптовалюта LTC. Команда Litecoin подтвердила, что аккаунт проекта был скомпрометирован. Несанкционированный твит просуществовал всего несколько секунд — специалисты по безопасности сразу же обнаружили делегированную учетную запись, которая была скомпрометирована и удалена. Расследование инцидента все еще продолжается.  

      in Новости криптовалют

×
×
  • Create New...