Jump to content

Recommended Posts

Posted

khakery_vyveli_iz_detsentralizovannogo_protokola_verus_11_5_mln.png

 

Протокол децентрализованных финансов (DeFi) Verus пострадал от крупной уязвимости, затрагивающей мост Эфириума — хакер вывел криптоактивы примерно на $11,5 млн.

Об инциденте первой  сообщила платформа Blockaid, работающая в сфере безопасности блокчейна. Аналитики обнаружили подозрительную активность адреса, начинающегося с 0x5aBb, и рассказали, что украденные средства были перемещены на другой адрес, заканчивающийся на C25F9.

 

Позже исследователи из PeckShield подсчитали, что хакеру удалось вывести из моста Verus-Ethereum 103,6 tBTC, 1625 ETH и 147 000 USDC. Неизвестный оперативно обменял украденные активы на 5402 ETH, которые сейчас стоят около $11,4 млн. В PeckShield выяснили, что адрес злоумышленника был заблаговременно пополнен через сервис микширования криптовалют Tornado Cash — за 14 часов до эксплойта на этот адрес поступил 1 ETH.

 

Специалисты по безопасности блокчейнов компании GoPlus  предположили, что взлом мог быть связан с уязвимостью в системе проверки транзакций моста. Хакер мог отправить транзакцию с низкой стоимостью в мостовой смарт-контракт, а затем активировать функцию, которая позволила разом перевести резервные активы непосредственно на адрес злоумышленника, полагают в GoPlus. Аналитики предположили, что инцидент может быть связан со сбоями при проверке сообщений между цепочками, подделкой подписей, обходом логики вывода средств или со слабой системой контроля доступа. Из-за подобных уязвимостей хакеры стали все чаще атаковать кроссчейн-мосты, где заблокирован большой объем ликвидности.

 

 

Подробнее: https://bits.media/khakery-vyveli-iz-defi-protokola-verus-11-5-mln/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры атаковали криптопротокол ATM на BNB Chain

      Злоумышленники воспользовались уязвимостью в системе переводов токена ATM на блокчейне BNB Chain и вывели из протокола около $243 500. Инцидент зафиксировали блокчейн-аналитики компании CertiK. Проблема возникла из‑за встроенной функции ATM, которая конвертировала часть переводимых токенов в BSC‑USD во время транзакций, предположили специалисты по безопасности. В отличие от стандартной процедуры перевода токенов, которая просто перемещает активы между кошельками, взломанный контракт ATM вы

      in Новости криптовалют

    • Децентрализованный протокол DxSale взломали и вывели $7,3 млн

      Неизвестные взломали децентрализованный протокол DxSale и вывели $7,3 млн. Атака затронула более 1400 пулов ликвидности (LP) на блокчейне BNB Chain, сообщили аналитики команды Eye. Злоумышленник использовал критическое отсутствие защиты в смарт-контрактах DxSale для вывода средств из старых пулов ликвидности, заблокированных еще в 2021 году. Атака включала «тихую передачу прав собственности» на контракты и более 80 переводов между кошельками для маскировки следов, рассказали специалисты по

      in Новости криптовалют

    • Северокорейские хакеры запустили новый атакующий криптопроекты вирус

      Северокорейская хакерская группировка Lazarus начала использовать для атак на криптопроекты, биржи и финтех-стартапы «новый невидимый троян» RemotePE, сообщили специалисты нидерландской компании Fox-IT. Атака обычно начинается с методов социальной инженерии, рассказывают специалисты по безопасности. Злоумышленники из Lazarus Group связываются с потенциальными жертвами через Телеграм, представляясь сотрудниками трейдинговых компаний. Они отправляют ссылки на поддельные страницы сервисов Cale

      in Новости криптовалют

    • Злоумышленники вывели $3 млн из 86 кошельков Gnosis Safe

      Неизвестные опустошили 86 адресов и похитили около $3 млн в сетях Эфириум и Base, атаковав Squid Router, модуль криптовалютного кошелька Gnosis Safe. На атаку у хакеров ушло примерно два часа, сообщили специалисты по безопасности компании Blockaid. Украденные активы были обменяны на токены DAI через контролируемые теми же злоумышленниками пулы Uniswap V3, уточнили эксперты. Обмен проводился с использованием стейблкоинов USDC, ENA и USDT.   Специалисты Blockaid опубликовали адрес, котор

      in Новости криптовалют

    • Неизвестные взломали Polymarket и вывели токены POL на $700 000

      Неизвестные злоумышленники вывели более $700 000 в токенах POL с кошельков системы выплат вознаграждений сети Polygon блокчейн-платформы прогнозов Polymarket. Об инциденте первым сообщил анонимный блокчейн-детектив ZachXBT. Эксперт зафиксировал атаку на контракт UMA CTF Adapter в Polygon. Этот слой связывает рынки прогнозов Polymarket с оракулом UMA. Злоумышленник выводил около 5000 токенов каждые 30 секунд, а затем распределял украденные средства как минимум по 15 кошелькам.    Позж

      in Новости криптовалют

×
×
  • Create New...