Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 224 Биржи: 1451
Рыночная капитализация: $3 910 099 167 241,21
Объём за 24 ч: $150 449 663 554,968
ETH Газ: 2,431 Gwei
Быстро
2,528 Gwei
Стандарт
2,431 Gwei
Медленно
2,429 Gwei
Халборн

В начале месяца, 1 июня 2025 года ,произошла крупная атака на Force Bridge — кроссчейн мост, связывающий Nervos Network с другими цепочками. После того как 31 мая команда Magickbase сообщила о закрытии сервиса в течение 6 месяцев, неизвестный злоумышленник воспользовался моментом и вывел около $3,76 млн из протокола через сети Ethereum и Binance Smart Chain.

Анализ экспертов Halborn показал, что основной причиной инцидента стало нарушение контроля доступа. Злоумышленник получил возможность использовать привилегированные функции смарт-контрактов. Это позволило ему обойти защиту и перевести токены на свои адреса. Хотя точная причина утечки ключей пока не установлена, специалисты предполагают, что они могли быть скомпрометированы заранее.

Особое внимание эксперты обратили на временной фактор. Атака началась сразу после объявления о закрытии проекта. Это может указывать на то, что злоумышленник уже имел доступ к ключам и просто ждал удобного момента. Также нельзя исключать версию внутреннего вмешательства или утечки от сотрудников.

Злоумышленник сделал несколько неудачных попыток за 6 часов до 1-го успешного вывода средств. Если бы у команды Force Bridge был мониторинг активности, можно было бы заметить подозрительные действия и принять меры. К примеру, отозвать доступ по скомпрометированным ключам или переместить активы в безопасные кошельки.

После вывода средств злоумышленник отправил их через Tornado Cash и FixedFloat для маскировки следов. Такие шаги стали стандартной практикой среди хакеров, которые хотят избежать отслеживания действий.

Специалисты Halborn подчеркивают, что эта атака демонстрирует растущую опасность оффчейн-угроз для DeFi-проектов. Большинство команд сосредоточены на проверке кода и уязвимостей в смарт-контрактах, но не уделяют достаточного внимания защите приватных ключей и управлению доступом. Между тем такие атаки могут нанести ущерб даже при идеальной реализации протокола.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Трейдеры уверены в снижении ставок ФРС до 2025 года
Трейдеры продолжают ожидать, что Федеральная резервная система снизит процентные ставки как минимум один раз до 2025 года. Эти ожидания сохраняются несмотря на текущую экономическую ситуацию.
ФРС США в пятый раз подряд сохранила процентные ставки без изменений
Федеральная резервная система США сохранила базовую процентную ставку на уровне 4,25%-4,50% в пятый раз подряд, что совпало с ожиданиями рынка. Решение принято для поддержания текущей экономической стабильности.
ФРС может поднять цену BTC в сентябре при "голубином" сигнале
Директор VanEck по цифровым активам Мэтью Сигел заявил, что Биткоин служит защитой от обесценивания валюты, и любые "голубиные" сигналы от Федеральной резервной системы в сентябре могут поднять его цену. Маркетинговый стратег LMAX Group Джоэл Крюгер добавил, что внимание рынка сосредоточено на ФРС и предстоящем докладе Белого дома по криптовалютам, где возможные намеки на покупку BTC могут быстро изменить ситуацию в пользу роста.
Кит, хранивший 3963 BTC более 14 лет, продал 150 биткоинов
Криптокит, который не совершал операций с 3963 BTC более 14 лет, начал продавать монеты через маркет-мейкеров, переместив за последние дни 450 BTC на сумму около $53,42 млн. Из них 150 BTC поступили на Coinbase и адреса маркет-мейкеров B2C2 и Wintermute. Сейчас на кошельке осталось 3678 BTC, что примерно равно $434 млн.
Разработчики из Falcon Finance привлекли инвестиции на $10 млн от WLFI
Falcon Finance, универсальная инфраструктура обеспечения ликвидности и доходности в ончейне, привлекла $10 млн стратегических инвестиций от World Liberty Financial (WLFI). Последняя — разработчик...