Jump to content

Recommended Posts

Posted

khaker_sovershil_neudachnuyu_ataku_na_most_rainbow_i_poteryal_5_efirov.jpg

 

Генеральный директор Aurora Labs Алекс Шевченко рассказал о неудачной попытке хакера взломать мост Rainbow Bridge, в ходе которой злоумышленник потерял активов на сумму около $8 000.

Согласно Шевченко, хакер представил cфальсифицированный блок NEAR контракту Rainbow Bridge и внес 5 ETH в качестве залога. Однако в течение 31 секунды его атака была пресечена, и хакер лишился своего залога. Средства пользователей находятся в безопасности. Злоумышленник запланировал атаку на субботу, полагая, что в выходные команда проекта достаточно медленно отреагирует на его действия. Однако не учел наличие автоматических сервисов безопасности, отрабатывающих злонамеренные транзакции.

 

Генеральный директор Aurora Labs отметил, что из-за увеличения количества попыток эксплойта, команда проекта рассматривала возможность увеличения суммы залога, необходимой для безопасных депозитов. Однако впоследствии предложение было отклонено, чтобы по возможности сохранить приверженность децентрализации. Алекс Шевченко публично обратился к хакеру: человеку, совершившему атаку, гораздо лучше находить ошибки в протоколах и получать за это вознаграждение, чем похищать средства пользователей. Тем самым, объявил гендиректор Aurora Labs, хакер принесет пользу обществу и не будет испытывать проблем с отмыванием украденных криптоактивов.

 

7 июня Aurora Labs выплатила вознаграждение $6 млн «белому хакеру», обнаружившему критическую уязвимость в протоколе NEAR. Ошибка была оперативно устранена, что позволило сохранить пользовательские средства в безопасности. В противном случае протокол мог бы потерять более $200 млн.

 

 

Подробнее: https://bits.media/khaker-sovershil-neudachnuyu-ataku-na-most-rainbow-i-poteryal-neskolko-efirov/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Взломавший протоколы Indexed Finance и KyberSwap хакер продал токены на $2 млн

      Адрес Эфириума, связанный с эксплойтами двух протоколов децентрализованных финансов (DeFi) Kyberswap и Indexed Finance, активизировался после года затишья — его владелец продал токены на сумму более $2 млн. Аналитики Lookonchain отследили, что 30 декабря с адреса, идентифицированного как 0x3EBF, было продано около 226 961 UNI на сумму $1,36 млн, 33 215 LINK на $410 000, 845 806 CRV на $328 000 и 5,25 YFI на $17 500.   Этот адрес связан со средствами, украденными во время взлома проток

      in Новости криптовалют

    • Хакер взломал Flow Network и вывел токены на $3,9 млн

      Хакер взломал блокчейн Flow Network и вывел из сети $3,9 млн. Это вызвало панику среди трейдеров, которые стали агрессивно продавать токен FLOW, уронив цену актива. Злоумышленник использовал созданный примерно полгода назад кошелек для выпуска нескольких миллионов обернутых токенов FLOW (wFLOW) через контракт TransparentUpgradeableProxy. Блокчейн-аналитик с псевдонимом Wazz  предположил, что случившееся больше похоже на компрометацию закрытого ключа, а не на уязвимость смарт-контракта. Экс

      in Новости криптовалют

    • «Щедрый хакер» украл у администратора майнингового пула почти 500 биткоинов

      Администратор майнингового пула F2Pool Ван Чун (Wang Chun) поделился личной историей про хакера, который в прошлом году смог обокрасть его на крупную сумму в биткоинах. Чун написал про необычный инцидент, который отличается от обычных мошеннических схем. По словам сооснователя F2Pool, он подозревал, что с его криптовалютным адресом что-то не так — один из закрытых ключей мог быть скомпрометирован. Чтобы выяснить, следит ли хакер за его адресом, Чун специально отправил на этот кошелек 500 BT

      in Новости криптовалют

    • Хакер взломал аккаунт соосновательницы Binance для продвижения токена Mubarakah

      Хакер взломал аккаунт соосновательницы крупнейшей криптобиржи Binance И Хэ (Yi He) в китайском мессенджере WeChat, чтобы выполнить схему пампа и дампа с токеном Mubarakah. Злоумышленник смог заработать на этом около $55 000. Хакер получил доступ к учетной записи И Хэ в WeChat и переслал от ее имени статью о токене Mubarakah. Взлом подтвердил бывший гендиректор Binance Чанпэн Чжао (Changpeng Zhao), призвав пользователей быть осторожными. Он предупредил, что традиционные социальные платформы

      in Новости криптовалют

    • Хакер опустошил DeFi-протокол USPD на $1 млн

      Злоумышленник воспользовался уязвимостью протокола децентрализованных финансов US Permissionless Dollar (USPD) и вывел ликвидность на сумму более $1 млн. Согласно отчету команды USPD в соцсети X, неизвестный внес залог на 3122 ETH и выпустил 98 млн токенов USPD за одну транзакцию. В результате сумма созданных токенов в десять раз превысила первоначальный депозит, причем хакер получил дополнительно 237 stETH. Украденные криптоактивы он обменял на 300 000 стейблкоинов USDC через децентрализо

      in Новости криптовалют

×
×
  • Create New...