Jump to content

Recommended Posts

Posted

khakery_atakovali_kriptoprotokol_atm_na_bnb_chain.jpg

 

Злоумышленники воспользовались уязвимостью в системе переводов токена ATM на блокчейне BNB Chain и вывели из протокола около $243 500. Инцидент зафиксировали блокчейн-аналитики компании CertiK.

Проблема возникла из‑за встроенной функции ATM, которая конвертировала часть переводимых токенов в BSC‑USD во время транзакций, предположили специалисты по безопасности. В отличие от стандартной процедуры перевода токенов, которая просто перемещает активы между кошельками, взломанный контракт ATM выполнял автоматическую принудительную конвертацию части токенов во время транзакций. В итоге на кошелек пользователей приходили не только ATM, но еще и BSC‑USD

 

В обычных условиях контракт конвертировал 20% перемещаемых одной транзакцией токенов в BSC‑USD. По версии CertiK, хакеры смогли несколько раз активировать эту функцию в рамках одного перевода токенов и таким образом вывели дополнительные средства из протокола. То есть вместо одного автоматического зачисления 20% конвертируемых токенов они смогли получить несколько таких зачислений подряд: система снова и снова запускала конвертацию и зачисляла средства на счет злоумышленников. Специалисты по безопасности считают, что ошибка была изначально заложена в коде функции, то есть сам механизм был сырым и не протестированным должным образом. 

 

#CertiKInsight

We have seen an exploit of ~$243K on ATM token. The transferFrom() includes logic to swap 20% transfer amount of ATM for BSC-USD, so the attacker can repeatedly swap out extra after transfer.https://t.co/mf6uhujZgK

Stay vigilant! pic.twitter.com/hwN1B3Xt0m

 

 

Подробнее: https://bits.media/khakery-atakovali-kriptoprotokol-atm-na-bnb-chain/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры вывели около 18 млн USDC из хранилища ликвидности Ostium на Arbitrum

      Неизвестные похитили примерно $18 млн в стейблкоинах USDC из хранилища ликвидности платформы Ostium на блокчейне Arbitrum. Атака стала возможна из‑за манипуляции данными оракула, выяснили специалисты по безопасности блокчейнов компании Blockaid. Как сообщили блокчейн-аналитики, неизвестные воспользовались зарегистрированным форвардером PriceUpKeep — элементом автоматизированной инфраструктуры Ostium. С его помощью злоумышленники отправляли отчеты с ценами от оракула, указывая будущие даты.

      in Новости криптовалют

    • Хакеры вывели из протокола Bonzo Lend $9,05 млн

      Протокол криптокредитования Bonzo Lend, созданный на базе блокчейна Hedera, потерял около $9,05 млн. В субботу, 11 июля, злоумышленник провел манипуляции с ценой токена SAUCE, используемого в качестве залога. Согласно отчету об инциденте, опубликованному Bonzo Finance Labs, хакер использовал уязвимость в механизме ценообразования, искусственно завысив цену токена SAUCE в стороннем оракульном контракте Supra. Злоумышленник внес 250 SAUCE стоимостью всего несколько долларов и смог заимствова

      in Новости криптовалют

    • Хакеры полностью опустошили протокол конфиденциальности Hinkal

      В пятницу, 3 июля, хакеры вывели из протокола конфиденциальности Hinkal около 830 000 стейблкоинов USDC. Общая заблокированная стоимость активов (TVL) в Hinkal составляла всего $829 000 на пяти блокчейнах, то есть злоумышленники фактически опустошили весь протокол. Специалисты по кибербезопасности компании CertiK выяснили, что злоумышленники использовали внешний аккаунт с адресом 0xbB3f01a1b1C68F3DEB36C55342b5F5706c32fc20, совершив несколько вызовов «Transact». Прежде неизвестные выполнили

      in Новости криптовалют

    • Хакеры вывели из хранилища Taiko токены на $1,7 млн

      Блокчейн второго уровня Taiko для масштабирования сети Эфируима пострадал от хакерской атаки — злоумышленник вывел из хранилища криптоактивы на $1,7 млн. Команда проекта призвала пользователей вывести средства из всех развернутых в сети мостов. Специалисты по безопасности блокчейнов компании Blockaid  обнаружили атаку на хранилище Taiko, опубликовав адреса атакованного контракта, кошелек злоумышленника и связанные с эксплойтом транзакции. Причиной взлома стал дефект в механизме проверки д

      in Новости криптовалют

    • Хакеры второй раз за неделю взломали криптопроект Aztec

      Злоумышленники похитили около 1158 эфиров, 150 000 токенов DAI и 0,4696 renBTC на общую сумму около $2,21 млн у криптовалютного проекта Aztec Network. Это уже вторая атака за неделю на протокол, сообщили аналитики специализирующейся на безопасности блокчейна компании SlowMist. Взлом затронул контракт RollupProcessor. Уязвимость была у одной из функций, в которой отсутствовали важные механизмы контроля доступа — например, модификатор, разрешающий доступ только владельцу контракта, авторизац

      in Новости криптовалют

×
×
  • Create New...