Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 324 Биржи: 1451
Рыночная капитализация: $4 162 255 410 295,46
Объём за 24 ч: $142 748 034 592,232
ETH Газ: 0,129 Gwei
Быстро
0,141 Gwei
Стандарт
0,129 Gwei
Медленно
0,128 Gwei
Халборн

В начале месяца, 1 июня 2025 года ,произошла крупная атака на Force Bridge — кроссчейн мост, связывающий Nervos Network с другими цепочками. После того как 31 мая команда Magickbase сообщила о закрытии сервиса в течение 6 месяцев, неизвестный злоумышленник воспользовался моментом и вывел около $3,76 млн из протокола через сети Ethereum и Binance Smart Chain.

Анализ экспертов Halborn показал, что основной причиной инцидента стало нарушение контроля доступа. Злоумышленник получил возможность использовать привилегированные функции смарт-контрактов. Это позволило ему обойти защиту и перевести токены на свои адреса. Хотя точная причина утечки ключей пока не установлена, специалисты предполагают, что они могли быть скомпрометированы заранее.

Особое внимание эксперты обратили на временной фактор. Атака началась сразу после объявления о закрытии проекта. Это может указывать на то, что злоумышленник уже имел доступ к ключам и просто ждал удобного момента. Также нельзя исключать версию внутреннего вмешательства или утечки от сотрудников.

Злоумышленник сделал несколько неудачных попыток за 6 часов до 1-го успешного вывода средств. Если бы у команды Force Bridge был мониторинг активности, можно было бы заметить подозрительные действия и принять меры. К примеру, отозвать доступ по скомпрометированным ключам или переместить активы в безопасные кошельки.

После вывода средств злоумышленник отправил их через Tornado Cash и FixedFloat для маскировки следов. Такие шаги стали стандартной практикой среди хакеров, которые хотят избежать отслеживания действий.

Специалисты Halborn подчеркивают, что эта атака демонстрирует растущую опасность оффчейн-угроз для DeFi-проектов. Большинство команд сосредоточены на проверке кода и уязвимостей в смарт-контрактах, но не уделяют достаточного внимания защите приватных ключей и управлению доступом. Между тем такие атаки могут нанести ущерб даже при идеальной реализации протокола.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынок альткоинов вырос на 10,66% за неделю, альтсезон близок
За последние 7 дней индекс TOTAL3, отражающий капитализацию альткоинов без BTC и ETH, вырос на 10,66%, при этом доминирование биткоина снизилось на 1,92%, а Ethereum увеличилось на 2,23%. Общая рыночная капитализация криптовалют достигла $4,17 трлн, а индекс альтсезона CMC поднялся до 72, что указывает на рост популярности альткоинов.
Рыночная стоимость токена CARDS достигла $650 млн
Рыночная капитализация токена CARDS платформы для торговли картами на базе Solana достигла исторического максимума в $650 млн, однако сейчас снизилась до $620 млн. За последние сутки стоимость выросла на 44,%, а объем торгов составил $26,5 млн.
Кит продал 3000 ETH с прибылью более $37 млн
Кит, который два года назад купил 12 315 ETH по цене $1626 за монету, продал 3000 ETH примерно на $13,99 млн и перевел средства на OKX. Текущая цена ETH выросла в 1,87 раза, что принесло инвестору общую прибыль свыше $37 млн.
Курс PUMP достиг нового исторического максимума выше $0,0075
Сегодня утром курс криптовалюты PUMP кратковременно превысил отметку $0,0075, установив новый рекорд. Сейчас цена опустилась до $0,00737, а рыночная капитализация составляет $2,6 миллиарда.
Ethereum может вызвать ликвидации на $1,5 млрд при падении ниже $4500
Если цена Ethereum опустится ниже $4500, объем ликвидаций длинных позиций на крупных биржах превысит $1,488 млрд. При росте выше $4800 ожидается ликвидация коротких позиций на сумму около $1,566 млрд, что может вызвать сильные колебания рынка.