Перейти к содержанию

Хакеры украли из протокола Pike Finance криптовалюту на $1,6 млн


News Bot

Рекомендуемые сообщения

khakery_ukrali_iz_protokola_pike_finance_kriptovalyuty_na_1_6_mln.jpg

 

Команда протокола децентрализованного финансирования Pike Finance объявила, что неизвестным злоумышленникам удалось украсть из проекта 99 970 ARB, 64 126 OP и 479,39 ETH на общую сумму $1,6 млн.

Pike Finance предложил хакерам за возврат украденных средств вознаграждение в 20% активов ($320 000). Такое же вознаграждение предлагается за информацию, благодаря которой проект сможет вернуть похищенные криптоактивы. 

 

Эксплойт был обнаружен 30 апреля. Команда Pike Finance пояснила: к эксплойту привели недостаточные меры безопасности, внедренные в контракты в процессе управления переводами, с использованием протокола Cross-Chain Transfer Protocol (CCTP). Эту услугу предлагает компания Circle, выпускающая стейблкоин USDC, отметил Pike Finance.

 

«Были представлены новые переменные, которые изменили структуру хранилища, в частности, позицию инициализированной переменной. В результате позиция, занимаемая инициализированной переменной, была занята другими переменными, что привело к несовпадению в распределении памяти», — постаралась объяснить команда Pike Finance на своей странице в соцсети Х.

 

 

Подробнее: https://bits.media/khakery-ukrali-iz-protokola-pike-finance-kriptovalyuty-na-1-6-mln/

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Это официальное сообщение в их Дискорде:

Цитата

 

- 30 апреля в Pike произошло второе нарушение безопасности. Это нарушение привело к потере 99 970,48 ARB, 64 126 OP и 479,39 ETH по нашим дочерним контрактам.
- Основная причина этого эксплойта возникла из-за недосмотра во время обновления наших периферийных контрактов — профилактической меры, реализованной во время нашего первого эксплойта 26 апреля.
- Эта оплошность привела к изменению структуры хранения распределенных контрактов. Это несовпадение в сопоставлении хранилища привело к тому, что контракт вел себя так, как будто он никогда не инициализировался. В результате злоумышленники смогли выполнить несанкционированные обновления и обработать массовый вывод средств.

Мы признаем недосмотр, который привел к этому эксплойту, и уверены, что протокол не содержит каких-либо внутренних проблем.

**Уязвимость стала прямым результатом поспешно завершенного обновления контракта, чтобы предотвратить дальнейшие потери 26 апреля.**

На сегодняшний день средства не возвращены, хотя мы можем заверить вас, что отслеживаем все движения цепочки и тесно сотрудничаем с нашими партнерами. Мы продолжим информировать вас по мере того, как узнаем больше.

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Certik: За три месяца хакеры украли криптовалюту на $750 млн

      Аналитики компании CertiK заявили, что в третьем квартале года злоумышленники украли криптовалюту на $753 млн за 155 хакерских атак. Это на 9,5% больше объема потерянных во втором квартале активов, — хотя тогда количество инцидентов было на 27 меньше. Специалисты CertiK отметили, что кибербезопасность остается критической проблемой криптопроектов, поскольку хакеры стали применять все более изощренные атаки. С начала года хакеры присвоили криптоактивы почти на $2 млрд. Фишинг стал самым приб

      в Новости криптовалют

    • Хакеры взломали аккаунт OpenAI в соцсети X для продвижения фейкового токена $OPEANAI

      Хакеры взломали официальный аккаунт OpenAI в соцсети X для продвижения фейкового токена $OPEANAI и пообещали пользователям ранний доступ к будущим бета-программам компании, работающей в сфере искусственного интеллекта (ИИ). Мошенники опубликовали сообщение, полное грамматических ошибок, которые также присутствовали и в названии токена — $OPEANAI, вместо $OPENAI. На самом деле компания не запускала токен ни с тем, ни с другим названием. Опубликованные ссылки вели на фишинговый сайт token-ope

      в Новости криптовалют

    • Хакеры взломали ютуб-канал Верховного суда Индии ради продвижения XRP

      Официальный канал Верховного суда Индии на YouTube подвергся взлому. Вместо трансляций судебных заседаний на канале появились видеоролики, рекламирующие криптовалюту XRP американской компании Ripple. Помимо появлении роликов о криптовалюте, на канале в прямом эфире демонстрировалось пустое видео под названием «Брэд Гарлингхаус: Ripple отвечает на штраф $2 млрд, назначенный Комиссией по ценным бумагам и биржам США (SEC). ПРОГНОЗ КУРСА XRP». Видео появилось во время трансляции каналом суда де

      в Новости криптовалют

    • Хакеры атаковали владельцев цифровых активов в соцсети LinkedIn

      Исследователи по кибербезопасности компании Jamf Threat Labs сообщили о высокой вероятности хакерских атак на площадке LinkedIn с целью распространения вредоносного ПО RustDoor и кражи критически важных данных. Хакерские атаки проявляются в форме «тщательно разработанных и труднообнаружимых кампаний социальной инженерии», нацеленных на старших сотрудников криптовалютных проектов, разработчиков и владельцев цифровых активов, объяснили в Jamf Threat Labs.   В большинстве случаев хакерс

      в Новости криптовалют

    • Хакеры из Северной Кореи атакуют американских эмитентов криптовалютных биржевых фондов

      Федеральное бюро расследований США (ФБР) выпустило предупреждение о том, что хакерские  группы из Северной Кореи нацелились на американские криптовалютные биржевые фонды (ETF). По данным ФБР, северокорейские хакеры целенаправленно и систематически атакуют инфраструктуры американских криптовалютных ETF для кражи цифровых активов. Особое внимание преступные группы уделяют поиску конфиденциальной информации и доступа к сотрудникам фондов.   В ФБР заявили, что хакеры используют передовые

      в Новости криптовалют

×
×
  • Создать...