Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 848 Биржи: 1451
Рыночная капитализация: $41 222 676 002 271 534 252 032,00
Объём за 24 ч: $187 500 277 492,953
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

В начале месяца, 1 июня 2025 года ,произошла крупная атака на Force Bridge — кроссчейн мост, связывающий Nervos Network с другими цепочками. После того как 31 мая команда Magickbase сообщила о закрытии сервиса в течение 6 месяцев, неизвестный злоумышленник воспользовался моментом и вывел около $3,76 млн из протокола через сети Ethereum и Binance Smart Chain.

Анализ экспертов Halborn показал, что основной причиной инцидента стало нарушение контроля доступа. Злоумышленник получил возможность использовать привилегированные функции смарт-контрактов. Это позволило ему обойти защиту и перевести токены на свои адреса. Хотя точная причина утечки ключей пока не установлена, специалисты предполагают, что они могли быть скомпрометированы заранее.

Особое внимание эксперты обратили на временной фактор. Атака началась сразу после объявления о закрытии проекта. Это может указывать на то, что злоумышленник уже имел доступ к ключам и просто ждал удобного момента. Также нельзя исключать версию внутреннего вмешательства или утечки от сотрудников.

Злоумышленник сделал несколько неудачных попыток за 6 часов до 1-го успешного вывода средств. Если бы у команды Force Bridge был мониторинг активности, можно было бы заметить подозрительные действия и принять меры. К примеру, отозвать доступ по скомпрометированным ключам или переместить активы в безопасные кошельки.

После вывода средств злоумышленник отправил их через Tornado Cash и FixedFloat для маскировки следов. Такие шаги стали стандартной практикой среди хакеров, которые хотят избежать отслеживания действий.

Специалисты Halborn подчеркивают, что эта атака демонстрирует растущую опасность оффчейн-угроз для DeFi-проектов. Большинство команд сосредоточены на проверке кода и уязвимостей в смарт-контрактах, но не уделяют достаточного внимания защите приватных ключей и управлению доступом. Между тем такие атаки могут нанести ущерб даже при идеальной реализации протокола.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ликвидации на крипторынке за сутки превысили $300 млн
За последние 24 часа на криптовалютном рынке ликвидировали позиции на сумму $301 млн, из которых $169 млн пришлось на длинные позиции, а $131 млн — на короткие. Это привело к значительному сжатию открытых сделок по всей сети.
Биткоин готов к двум сценариям на фоне боковой коррекции
Аналитик Banmuxia отмечает, что с августа биткоин движется в боковом диапазоне, формируя возможный завершающий клин. В зоне $108 500 - $110 000 может открыться рискованная возможность для коротких позиций, а при снижении до $95 000 — шанс на отскок и выгодные длинные сделки. Эти прогнозы требуют подтверждения в ходе торгов.
UNI краткосрочно превысил $10, вырос более чем на 40% за сутки
Криптовалюта UNI кратковременно поднялась выше $10 и сейчас торгуется около $9,24, показав рост свыше 40% за последние 24 часа. Ранее команда Uniswap предложила ввести плату за протокол, что могло повлиять на динамику цены.
UNI выросла более чем на 10% за сутки, капитализация превысила $71 млрд
За последние 24 часа UNI подорожала на 10,91%, и её рыночная стоимость достигла $71,92 млрд. Рост произошёл после того, как команда Uniswap предложила внедрить переключатель платы за протокол.
Инвесторы переводят Bitcoin-капитал в другие активы
Ранние инвесторы биткоина все чаще перераспределяют капитал в пользу других цифровых активов. Руководитель исследовательского отдела Uphold Мартин Хисбек объясняет эту тенденцию...