Перейти к содержанию

Хакеры украли из протокола Pike Finance криптовалюту на $1,6 млн


News Bot

Рекомендуемые сообщения

khakery_ukrali_iz_protokola_pike_finance_kriptovalyuty_na_1_6_mln.jpg

 

Команда протокола децентрализованного финансирования Pike Finance объявила, что неизвестным злоумышленникам удалось украсть из проекта 99 970 ARB, 64 126 OP и 479,39 ETH на общую сумму $1,6 млн.

Pike Finance предложил хакерам за возврат украденных средств вознаграждение в 20% активов ($320 000). Такое же вознаграждение предлагается за информацию, благодаря которой проект сможет вернуть похищенные криптоактивы. 

 

Эксплойт был обнаружен 30 апреля. Команда Pike Finance пояснила: к эксплойту привели недостаточные меры безопасности, внедренные в контракты в процессе управления переводами, с использованием протокола Cross-Chain Transfer Protocol (CCTP). Эту услугу предлагает компания Circle, выпускающая стейблкоин USDC, отметил Pike Finance.

 

«Были представлены новые переменные, которые изменили структуру хранилища, в частности, позицию инициализированной переменной. В результате позиция, занимаемая инициализированной переменной, была занята другими переменными, что привело к несовпадению в распределении памяти», — постаралась объяснить команда Pike Finance на своей странице в соцсети Х.

 

 

Подробнее: https://bits.media/khakery-ukrali-iz-protokola-pike-finance-kriptovalyuty-na-1-6-mln/

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Это официальное сообщение в их Дискорде:

Цитата

 

- 30 апреля в Pike произошло второе нарушение безопасности. Это нарушение привело к потере 99 970,48 ARB, 64 126 OP и 479,39 ETH по нашим дочерним контрактам.
- Основная причина этого эксплойта возникла из-за недосмотра во время обновления наших периферийных контрактов — профилактической меры, реализованной во время нашего первого эксплойта 26 апреля.
- Эта оплошность привела к изменению структуры хранения распределенных контрактов. Это несовпадение в сопоставлении хранилища привело к тому, что контракт вел себя так, как будто он никогда не инициализировался. В результате злоумышленники смогли выполнить несанкционированные обновления и обработать массовый вывод средств.

Мы признаем недосмотр, который привел к этому эксплойту, и уверены, что протокол не содержит каких-либо внутренних проблем.

**Уязвимость стала прямым результатом поспешно завершенного обновления контракта, чтобы предотвратить дальнейшие потери 26 апреля.**

На сегодняшний день средства не возвращены, хотя мы можем заверить вас, что отслеживаем все движения цепочки и тесно сотрудничаем с нашими партнерами. Мы продолжим информировать вас по мере того, как узнаем больше.

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры атаковали хедж-фонд криптовалютной инвестиционной компании BlockTower Capital

      Издание Bloomberg со ссылкой на конфиденциальные источники сообщило, что хедж-фонд криптовалютной инвестиционной компании BlockTower Capital был атакован злоумышленниками. BlockTower обратилась за помощью к экспертам по безопасности блокчейнов, чтобы выяснить, каким образом произошел взлом. При этом администрация компании публично не раскрывает направление хакерской атаки и объемы похищенных средств. По данным аналитической платформы PitchBook, под управлением BlockTower находятся активы на

      в Новости криптовалют

    • Взломали компьютер, украли средства

      Вчера пришло уведомление что кто то пытается войти в мой кошелёк PM, потом я обнаружил что в моём телеграмм подключён компьютер сторонний, после я обнаружил перевод из криптовалютного кошелька. Кто может помочь найти дырку, каким образом произошло заражение компьютера? И как можно пометить кошелёк USDT куда ушли средства, что он скам?

      в Безопасность

    • Хакеры Akira добились от юридической компании Shook Lin & Bok $1,4 млн биткоинами

      Сингапурская юридическая компания Shook Lin & Bok подверглась атаке программы-вымогателя Akira, создатели которой требуют выкуп в биткоинах. Фирма заплатила хакерам 21,07 BTC (1,89 млн сингапурских долларов, около $1,4 млн). Руководство Shook Lin & Bok рассказало, что злоумышленники захватили систему документооборота компании в начале апреля. Фирма привлекла специалистов по кибербезопасности, чтобы обезопасить клиентов и себя от негативных последствий. Компания сообщила об инцидент

      в Новости криптовалют

    • Взломавшие Kronos Research и Hundred Finance хакеры начали переводить ETH в миксер Tornado Cash

      Хакеры, взломавшие криптовалютную платформу Kronos Research и межсетевой протокол кредитования Hundred Finance, начали переводить средства в сервис микширования криптовалют Tornado Cash. Аналитическая компания PeckShield сообщила, что изначально хакер провел тестовую транзакцию с эфирами на $200, после чего перевел 1 314 ETH (около $4 млн) на новый адрес. С конечного адреса хакер совершил 10 транзакций по 100 ETH, переместив средства в сервис Tornado Cash.   #PeckShieldAlert #KronosRe

      в Новости криптовалют

    • Хакеры раскрыли фрагменты кода криптокошелька Chivo

      Криптокошелек Chivo, которым управляет правительство Сальвадора, столкнулся с серьезным нарушением безопасности — группа хакеров CiberInteligenciaSV раскрыла фрагменты исходного кода и сведений о доступе к VPN. Утечка была обнаружена на хакерском форуме. Киберпреступники, причастные к этому взлому, уже пытались разгласить личную информацию около 5,1 млн сальвадорцев. В недавнем сообщении хакера CiberInteligenciaSV указано, что он бросает вызов властям Сальвадора:   «На этот раз я пуб

      в Новости криптовалют

×
×
  • Создать...