Jump to content

Recommended Posts

Posted

khakery_ukrali_iz_protokola_pike_finance_kriptovalyuty_na_1_6_mln.jpg

 

Команда протокола децентрализованного финансирования Pike Finance объявила, что неизвестным злоумышленникам удалось украсть из проекта 99 970 ARB, 64 126 OP и 479,39 ETH на общую сумму $1,6 млн.

Pike Finance предложил хакерам за возврат украденных средств вознаграждение в 20% активов ($320 000). Такое же вознаграждение предлагается за информацию, благодаря которой проект сможет вернуть похищенные криптоактивы. 

 

Эксплойт был обнаружен 30 апреля. Команда Pike Finance пояснила: к эксплойту привели недостаточные меры безопасности, внедренные в контракты в процессе управления переводами, с использованием протокола Cross-Chain Transfer Protocol (CCTP). Эту услугу предлагает компания Circle, выпускающая стейблкоин USDC, отметил Pike Finance.

 

«Были представлены новые переменные, которые изменили структуру хранилища, в частности, позицию инициализированной переменной. В результате позиция, занимаемая инициализированной переменной, была занята другими переменными, что привело к несовпадению в распределении памяти», — постаралась объяснить команда Pike Finance на своей странице в соцсети Х.

 

 

Подробнее: https://bits.media/khakery-ukrali-iz-protokola-pike-finance-kriptovalyuty-na-1-6-mln/

  • 2 weeks later...
Posted

Это официальное сообщение в их Дискорде:

Цитата

 

- 30 апреля в Pike произошло второе нарушение безопасности. Это нарушение привело к потере 99 970,48 ARB, 64 126 OP и 479,39 ETH по нашим дочерним контрактам.
- Основная причина этого эксплойта возникла из-за недосмотра во время обновления наших периферийных контрактов — профилактической меры, реализованной во время нашего первого эксплойта 26 апреля.
- Эта оплошность привела к изменению структуры хранения распределенных контрактов. Это несовпадение в сопоставлении хранилища привело к тому, что контракт вел себя так, как будто он никогда не инициализировался. В результате злоумышленники смогли выполнить несанкционированные обновления и обработать массовый вывод средств.

Мы признаем недосмотр, который привел к этому эксплойту, и уверены, что протокол не содержит каких-либо внутренних проблем.

**Уязвимость стала прямым результатом поспешно завершенного обновления контракта, чтобы предотвратить дальнейшие потери 26 апреля.**

На сегодняшний день средства не возвращены, хотя мы можем заверить вас, что отслеживаем все движения цепочки и тесно сотрудничаем с нашими партнерами. Мы продолжим информировать вас по мере того, как узнаем больше.

 

 

 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры крадут сид-фразы криптокошельков из галереи изображений

      Специалисты по кибербезопасности компании Check Point сообщили о вредоносной программе SparkKitty, способной проникать в устройства на iOS и Android. Программа крадет сид-фразы из скриншотов и галереи изображений, чтобы хакеры могли получить доступ к криптокошелькам. После установки зараженная программа запрашивает доступ к фотографиям, сканирует изображения на наличие конфиденциальной информации и отправляет результаты на удаленные серверы, контролируемые злоумышленниками. SparkKitty испол

      in Новости криптовалют

    • Хакеры из КНДР взломали собственный Центробанк и вывели деньги через криптовалюту

      Работавшие на государство северокорейские хакеры взломали внутренние сети Центрального банка и Банка внешней торговли КНДР. Похищенные средства злоумышленники конвертировали в криптовалюту и вывели за рубеж, сообщило южнокорейское издание Daily NK со ссылкой на источники в Пхеньяне. После увольнения из армии организаторы схемы начали вербовать молодых IT-специалистов Политехнического университета имени Ким Чхэка и Пхеньянского университета науки и технологий, рассказывает анонимный собеседн

      in Новости криптовалют

    • Хакеры взломали аккаунт главы Robinhood для продвижения токена VLAD

      Хакеры взломали аккаунт гендиректора финансовой платформы Robinhood Влада Тенева в соцсети Х ради продвижения мемкоина Vladhood (VLAD). Взломщики назвали токен «официальным талисманом Robinhood Chain». Команда по связям с общественностью Robinhood сообщила, что аккаунт Тенева оставался захваченным злоумышленниками недолго. Со взломанного аккаунта неизвестные разрекламировали VLAD, заявляя, что токен будет добавлен в приложение Robinhood, а также опубликовали адрес смарт-контракта для покупк

      in Новости криптовалют

    • У опытного криптомошенника украли монеты SOL на $14 000

      Серийного криптомошенника Ронни Магреби (Ronnie Magrehbi), наживавшегося на больных детях и взламывавшего чужие криптоадреса, настигла своеобразная карма — он утверждает, что пара пьяных девушек украла у него криптовалюту SOL на $14 000. Магреби выложил в соцсеть Х видеозапись, где выпивает с девушками из Австралии, с которыми познакомился в пляжном клубе на Бали. По словам мужчины, он дал свой разблокированный смартфон одной из подружек, чтобы та нашла свой аккаунт в Instagram и подписалас

      in Новости криптовалют

    • Хакеры нашли новый способ красть данные от криптокошельков через Телеграм

      Специалисты по блокчейн-безопасности  компании SlowMist обнаружили новое вредоносное ПО для операционной системы macOS, которое умеет перехватывать сессии Telegram Desktop в обход двухфакторной идентификации (2FA). Хакеры собирают данные, связанные с cookie-файлами Safari, заметками Apple и расширениями браузера, а затем используют украденные с зараженных устройств пароли для доступа к криптокошелькам и кражи сид-фраз.   Вредоносная программа опасна тем, что выходит за рамки обычной

      in Новости криптовалют

×
×
  • Create New...