Перейти к содержанию

Хакеры вывели более $190 млн из проекта Nomad


News Bot

Рекомендуемые сообщения

khakery_vyveli_bolee_190_mln_iz_proekta_nomad.jpg

 

Неизвестным удалось взломать межсетевой мост проекта децентрализованных финансов Nomad и полностью опустошить его. Специалисты назвали атаку «наиболее хаотическим взломом» в отрасли.

В смарт-контракте моста Nomad находилось различных токенов на $190.7 млн. Утром среды, 2 августа, хакерам удалось вывести практически все, в смарт-контракте оставалось активов примерно на $650. При этом опустошали мост с помощью множества транзакций и, похоже, в атаке участвовало как минимум несколько людей.

 

По данным специалиста по компьютерной безопасности под псевдонимом saczsun, в ходе обычного минорного обновления смарт-контракта разработчики допустили ошибку, в результате которой автоматически одобрялась почти любая посланная в контракт транзакция. В результате злоумышленникам не нужно было хорошо знать язык программирования Solidity или разбираться в информационной безопасности. По сути, любой человек мог взять уже прошедшую транзакцию, поменять в ней адрес получателя на свой и отправить в контракт.

 

Разработчики сообщили, что исследуют проблему и позднее предоставят более подробную информацию. Впрочем, учитывая, что проект был полностью опустошен, вряд ли пользователей, потерявших средства, это утешит.

 

 

Подробнее: https://bits.media/khakery-vyveli-bolee-190-mln-iz-proekta-nomad/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры из Pink Drainer объявили о прекращении работы после кражи $85 млн в криптовалюте

      Хакеры из группировки Pink Drainer заявили о прекращении своей деятельности по причине успешного выполнения плана по хищению $85 млн в криптовалюте. Используемая для атак инфраструктура будет уничтожена, пообещала группировка. Эксперты по безопасности платформы MistTrack рассказывают, что сейчас преступники активно перемещают похищенные активы, конвертируя в токены MakerDAO (DAI).   Участники Pink Drainer предоставляли другим преступникам инструменты для кражи криптовалют посредство

      в Новости криптовалют

    • Хакеры атаковали хедж-фонд криптовалютной инвестиционной компании BlockTower Capital

      Издание Bloomberg со ссылкой на конфиденциальные источники сообщило, что хедж-фонд криптовалютной инвестиционной компании BlockTower Capital был атакован злоумышленниками. BlockTower обратилась за помощью к экспертам по безопасности блокчейнов, чтобы выяснить, каким образом произошел взлом. При этом администрация компании публично не раскрывает направление хакерской атаки и объемы похищенных средств. По данным аналитической платформы PitchBook, под управлением BlockTower находятся активы на

      в Новости криптовалют

    • MistTrack: Tether заблокировала более $5 млн на 12 криптоадресах

      Эксперты аналитической платформы MistTrack сообщили, что 14 мая компания Tether, эмитент стейблкоина USDT, продолжила блокировку подозрительных аккаунтов. По данным MistTrack, Tether продолжила борьбу с мошенничеством и незаконными операциями на рынке цифровых активов. В частности, 14 мая Tether заморозила USDT на 12 криптокошельках на сумму около $5,2 млн. В MistTrack полагают, что эти адреса попали в стоп-лист Tether из-за их вероятной связи с фишинговыми операциями.   MistTrack A

      в Новости криптовалют

    • Хакеры украли из протокола Pike Finance криптовалюту на $1,6 млн

      Команда протокола децентрализованного финансирования Pike Finance объявила, что неизвестным злоумышленникам удалось украсть из проекта 99 970 ARB, 64 126 OP и 479,39 ETH на общую сумму $1,6 млн. Pike Finance предложил хакерам за возврат украденных средств вознаграждение в 20% активов ($320 000). Такое же вознаграждение предлагается за информацию, благодаря которой проект сможет вернуть похищенные криптоактивы.    Эксплойт был обнаружен 30 апреля. Команда Pike Finance пояснила: к экспл

      в Новости криптовалют

    • Хакеры Akira добились от юридической компании Shook Lin & Bok $1,4 млн биткоинами

      Сингапурская юридическая компания Shook Lin & Bok подверглась атаке программы-вымогателя Akira, создатели которой требуют выкуп в биткоинах. Фирма заплатила хакерам 21,07 BTC (1,89 млн сингапурских долларов, около $1,4 млн). Руководство Shook Lin & Bok рассказало, что злоумышленники захватили систему документооборота компании в начале апреля. Фирма привлекла специалистов по кибербезопасности, чтобы обезопасить клиентов и себя от негативных последствий. Компания сообщила об инцидент

      в Новости криптовалют

×
×
  • Создать...