Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 049 Биржи: 1451
Рыночная капитализация: $3 106 868 792 004,42
Объём за 24 ч: $164 702 291 646,859
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ЗкЛенд

Платформа кредитования zkLend, работающая в сети Starknet, подверглась атаке, в результате которой хакеры похитили около $9,5 млн. Согласно расследованию исследователей SlowMist, большая часть средств была выведена в сеть Ethereum и распределена по нескольким адресам. Кроме того, обнаружена связь с атакой на другую DeFi-платформу

Анализ транзакций показал, что значительная часть украденных средств была переведена на адреса: 0xcd1c290198e12c4c1809271e683572fbf977bb63,  0x0b7d061d91018aab823a755020e625ffe8b93074,  0x645c77833833a6654f7edaa977ebeabc680a9109.

Интересно, что один из задействованных кошельков (0x645c) имеет долгую историю операций, начиная с июня 2024 года, и ранее взаимодействовал с Binance (Ethereum, BSC, Base). Кроме того он замечен в связях с сервисами ChangeNOW и HitBTC.

Дополнительный анализ выявил, что на Starknet хакеры использовали адрес 0x04d7191dc8eac499bac710dd368706e3ce76c9945da52535de770d06ce7d3b26, который был связан с L1-кошельками: 0xd95b3c1e638ce3cdc070ad6d4f385c61e2ee8662, 0x93920786e0fda8496248c4447e2e082da69b6c40 и 0x34e5dc779cb705200e951239b6a89aaf5c7dbfc1.

Эксперты MistTrack обнаружили, что 2 последних адреса (0x9392 и 0x34e5) фигурировали в расследовании атаки на платформу EraLend. Это может указывать на то, что за обоими взломами стоят одни и теже киберпреступники.

По данным SlowMist, уязвимость была связана с некорректным использованием библиотеки SafeMath в контракте рынка zkLend. Ошибка в механизме округления при делении привела к возможности манипуляции с количеством токенов, подлежащих сжиганию при выводе средств. Хакеры воспользовались этим недостатком, чтобы вывести избыточные активы. Эксперты советуют временно воздержаться от операций с zkLend, особенно от пополнения депозитов, чтобы избежать возможных потерь. Команда проекта и аналитики продолжают расследование, отслеживая движение украденных средств.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Сооснователь Pump.fun опроверг обвинения в обналичивании средств и рассказал о реинвестировании USDC
Сооснователь и технический директор Pump.fun Дилан Керлер заявил, что компания не обналичивала средства и не участвовала в сделках между Kraken и Circle. По его словам, USDC, полученные во время ICO, были переведены на другой кошелек для реинвестирования в операционный бизнес, а прямых связей с эмитентом Circle у Pump.fun не было. Ранее аналитики утверждали, что Pump.fun вывела более $400 млн, но команда не комментировала ситуацию.
В США стартует бум листингов Shitcoin Spot ETF с сотнями новых фондов
На этой неделе в США запустили несколько Shitcoin Spot ETF, включая Grayscale XRP Spot ETF (gXRP) и Franklin XRP Trust (XRPZ) на платформе Arca. Также зарегистрировали первый американский Shitcoin Spot ETF GDOG от Grayscale, а на среду запланирован запуск BWOW от Bitwise. Аналитики прогнозируют, что в ближайшие полгода появится более 100 новых криптовалютных ETF, включая спотовый ETF на LINK.
Binance запускает акцию с доходностью до 12,5% годовых по XUSD Capital Protection Earn
Binance объявила о запуске акции XUSD Capital Protection Earn с гибкими сбережениями, предлагающей доход до 12,5% годовых. Акция стартует 25 ноября 2025 года и продлится до 25 декабря 2025 года, включая базовую ставку 10% и дополнительный доход в реальном времени.
Кит ETH увеличил позицию на $6 млн после недавних потерь
Крупный держатель ETH восстановил позиции, потратив $6 млн USDC на покупку 2014,87 ETH по средней цене $2977,85 за монету. Ранее он потерял $1,804 млн во время последнего скачка цены ETH.
За минувшие дни ARK Invest приобрел акции Circle, BitMine и Bullish
За минувшую неделю фонд под управлением известного инвестора Кэти Вуд ARK Invest совершил ряд глобальных покупок, нарастив позиции в компаниях и фондах, связанных с криптоиндустрией....