Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 204 Биржи: 1451
Рыночная капитализация: $3 870 931 890 753,36
Объём за 24 ч: $201 772 032 900,224
ETH Газ: 0,204 Gwei
Быстро
0,224 Gwei
Стандарт
0,204 Gwei
Медленно
0,203 Gwei
Блоксек

Исследователи BlockSec назвали 10 главных инцидентов безопасности в индустрии криптовалют в 2023 году. Они отметили, что выделили топ самых крупных проблем за весь период. Исследователи уверены, что данный топик в блоге поможет сообществу извлечь уроки из прошлого и не повторять ошибки в очередной раз.

Для начала специалисты вспомнили, как неназванный злоумышленник «изощренно собрал ботов MEV, используя «уязвимость нулевого дня» Flashbots. Он создавал транзакции-приманки для жертв и применяя тактику, позволяющую избежать обнаружения». По словам экспертов, это самая «умная атака» в базовой инфраструктуре блокчейна со стратегией с использованием заемных средств.

В рамках нападения на Euler Finance была украдена рекордная сумма в $197 млн. Тем не менее, средства позже были возвращены на адрес казначейства. Около $200 тыс оказались «невольно» отправлены хакерам из Lazarus Group.

«Инцидент с KyberSwap выделился своей сложность», — подчеркнули эксперты. По мнению аналитиков, он включил в себя детальные расчеты злоумышленников. Взлом Curve Finance — ошибка компилятора привела к созданию ошибочного байт-кода из исходного. Последовали огромные финансовые потери.

Платформа Platypus Finance пострадала целых 3 раза. Каждый из эксплойтов был нацелен на разные уязвимости. Действия BlockSec помогли проекту спасти $2,4 млн.

Кроме того форк Compound V2 Hundred Finance подвергся взлому и это стало началом аналогичных инцидентов безопасности в секторе DeFi. Атака на ParaSpace также стала важной для BlockSec. Работа BlockSec Phalcon Block System позволила пользователям сохранить $5 млн.

Нападение хакеров на SushiSwap провалилось, но привело к нескольким аналогичным атакам на другие протоколы. Исследователи также рассказали про Бот MEV 0xd61492. По словам экспертов — это реальный случай использования взаимодействия между ботом и поставщиком флэш-кредитов.

Наконец, упомянут инцидент с ThirdWeb. В этом случае возникла проблема несовместимости из-за взаимодействия двух ненадежных модулей. Конфликт появился из-за совместной работы ERC-2771 и Multicall. По заверениям аналитиков, сторонние библиотеки играют решающую роль в безопасности программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Guotai Junan Securities опровергает слухи о покупке доли Ant Group для лицензии на торговлю криптовалютой
Guotai Junan Securities подтвердили, что сделка по продаже 50,55% акций компании Ant Group идет по плану, и будут регулярно публиковать обновления. Генеральный директор Иван Ко Як-Пун опроверг слухи о том, что Ant Group покупает Bright Smart для получения лицензии на торговлю виртуальными активами, отметив, что сейчас между компаниями только деловые отношения. При этом компания рассматривает возможность расширения лицензии в будущем.
Binance запустит TGE токена Mitosis (MITO) 28 августа 2025 года
Кошелек Binance проведет TGE токена Mitosis (MITO) 28 августа с 20:00 до 22:00, а торги начнутся в 22:30. Для участия в подписке потребуется использовать Alpha-баллы. Подробности и страница мероприятия появятся позже.
CSLM привлекла $200 млн на IPO и готовится к слиянию в блокчейн-секторе
Компания CSLM Digital Asset Acquisition привлекла $200 млн в ходе первичного размещения акций и планирует выйти на Nasdaq под тикерами KOYN и KOYNW. Компания намерена объединиться с бизнесами, связанными с блокчейн-технологиями, включая кошельки, торговые платформы и решения для децентрализованных финансов и трансграничных платежей.
Очередь на вывод ETH в сети Ethereum PoS превысила 1 миллион, установив рекорд
27 августа очередь на вывод ETH из сети Ethereum PoS достигла 1 012 296 монет на сумму около $46,66 млрд, а время ожидания вывода увеличилось до 17 дней и 14 часов. Одновременно в очередь на вход стоит около 581 233 ETH, что связано с ростом интереса институциональных инвесторов и оптимизмом на рынке после апрельского минимума.
Crypto.ru запускает «Битву портфелей» для пользователей
Редакция Crypto.ru предлагает своим пользователям принять участие в новом проекте «Битва портфелей». Это могут сделать все зарегистрированные юзеры сайта Crypto.ru. Они получают...