Jump to content

Recommended Posts

Posted

khakery_ukrali_36_7_mln_iz_za_krivo_sozdannykh_kontraktov_chainalysis.jpg

 

С начала года злоумышленники украли около $36,7 млн из пяти крупных протоколов децентрализованных финансов (DeFi). Причина — уязвимости смарт-контрактов, чей исходный код никогда не проходил публичную проверку, сообщили аналитики компании Chainalysis.  

Атаки хакеров упростились благодаря развитию искусственного интеллекта и инструментов декомпиляции смарт‑контрактов. ИИ-модели могут легко читать коды в блокчейне и выявлять типичные уязвимости — проблемы повторного входа (reentrancy), сбои в контроле доступа и арифметические ошибки, рассказали специалисты по безопасности.

 

Злоумышленники создают специальные автоматизированные конвейеры — эти системы способны одновременно сканировать тысячи контрактов и выбирать цели, исходя из возможности взлома и потенциальной прибыли, сообщает Chainalysis. По словам аналитиков, то, что раньше требовало много дней ручного анализа, теперь частично автоматизируется в больших масштабах и занимает несколько часов. В итоге у злоумышленников просто нет конкурентов: специалисты по безопасности не проверяют контракты годами, и у хакеров образовалось широкое поле для деятельности. 

 

Chainalysis зафиксировала с начала года четыре случая крупных атак на непроверенные контракты протоколов. Крупнейшая атака произошла 8 января на протокол Truebit — ущерб составил около $26,2 млн. Следующий инцидент затронул Trusted Volumes: злоумышленники похитили $5,9 млн из‑за недостатков системы контроля доступа. Атака на Aperture Finance привела к потере $3,2 млн — проблема возникла из‑за обхода проверки входных данных. Наконец, в мае в рамках атаки на Ekubo было украдено $1,4 млн — после того, как функция обратного вызова не смогла подтвердить личность плательщика. Во всех случаях взломанные контракты не были проверены в обозревателях блокчейна и не имели публично доступного исходного кода на момент атаки, сообщили эксперты Chainalysis

 

 

Подробнее: https://bits.media/khakery-ukrali-36-7-mln-blagodarya-godami-ne-proveryavshimsya-smart-kontraktam/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Трое мужчин притворились полицейскими и украли криптовалюту на $5,4 млн

      В Лондоне вынесли приговор троим мужчинам, которые выманили у восьми человек более 4 млн фунтов стерлингов ($5,4 млн) в криптовалюте. Как установили следователи, злоумышленники выдавали себя за полицейских и направляли своих жертв на поддельные сайты. Организатором группы признан 29-летний Энтони Икенве (Anthony Ikenwe), который получил шесть лет тюрьмы за сговор с целью мошенничества и еще пять лет за отмывание денег. Поскольку в Великобритании тюремные сроки суммируются, в общей сложности

      in Новости криптовалют

    • Хакеры вывели около 18 млн USDC из хранилища ликвидности Ostium на Arbitrum

      Неизвестные похитили примерно $18 млн в стейблкоинах USDC из хранилища ликвидности платформы Ostium на блокчейне Arbitrum. Атака стала возможна из‑за манипуляции данными оракула, выяснили специалисты по безопасности блокчейнов компании Blockaid. Как сообщили блокчейн-аналитики, неизвестные воспользовались зарегистрированным форвардером PriceUpKeep — элементом автоматизированной инфраструктуры Ostium. С его помощью злоумышленники отправляли отчеты с ценами от оракула, указывая будущие даты.

      in Новости криптовалют

    • Хакеры вывели из протокола Bonzo Lend $9,05 млн

      Протокол криптокредитования Bonzo Lend, созданный на базе блокчейна Hedera, потерял около $9,05 млн. В субботу, 11 июля, злоумышленник провел манипуляции с ценой токена SAUCE, используемого в качестве залога. Согласно отчету об инциденте, опубликованному Bonzo Finance Labs, хакер использовал уязвимость в механизме ценообразования, искусственно завысив цену токена SAUCE в стороннем оракульном контракте Supra. Злоумышленник внес 250 SAUCE стоимостью всего несколько долларов и смог заимствова

      in Новости криптовалют

    • Хакеры полностью опустошили протокол конфиденциальности Hinkal

      В пятницу, 3 июля, хакеры вывели из протокола конфиденциальности Hinkal около 830 000 стейблкоинов USDC. Общая заблокированная стоимость активов (TVL) в Hinkal составляла всего $829 000 на пяти блокчейнах, то есть злоумышленники фактически опустошили весь протокол. Специалисты по кибербезопасности компании CertiK выяснили, что злоумышленники использовали внешний аккаунт с адресом 0xbB3f01a1b1C68F3DEB36C55342b5F5706c32fc20, совершив несколько вызовов «Transact». Прежде неизвестные выполнили

      in Новости криптовалют

    • В Сибири с майнинговой фермы украли оборудование на 5,3 млн рублей

      Казачинско-Ленский районный суд Иркутской области признал четверых жителей поселка Магистральный виновными в краже 28 устройств для майнинга стоимостью более 5,3 млн рублей. Похищенное оборудование силовики нашли и вернули владельцу. Преступление было совершено в ночь с 4 на 5 апреля 2025 года. Мужчины проникли на территорию промышленной базы, преодолев бетонное ограждение, а затем взломали двери ангара и вынесли 28 устройств для добычи криптовалюты.   Оборудование похитители перевози

      in Новости криптовалют

×
×
  • Create New...