Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 881 Биржи: 1456
Рыночная капитализация: $3 225 290 793 547,09
Объём за 24 ч: $129 375 888 112,872
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ЗкЛенд

Платформа кредитования zkLend, работающая в сети Starknet, подверглась атаке, в результате которой хакеры похитили около $9,5 млн. Согласно расследованию исследователей SlowMist, большая часть средств была выведена в сеть Ethereum и распределена по нескольким адресам. Кроме того, обнаружена связь с атакой на другую DeFi-платформу

Анализ транзакций показал, что значительная часть украденных средств была переведена на адреса: 0xcd1c290198e12c4c1809271e683572fbf977bb63,  0x0b7d061d91018aab823a755020e625ffe8b93074,  0x645c77833833a6654f7edaa977ebeabc680a9109.

Интересно, что один из задействованных кошельков (0x645c) имеет долгую историю операций, начиная с июня 2024 года, и ранее взаимодействовал с Binance (Ethereum, BSC, Base). Кроме того он замечен в связях с сервисами ChangeNOW и HitBTC.

Дополнительный анализ выявил, что на Starknet хакеры использовали адрес 0x04d7191dc8eac499bac710dd368706e3ce76c9945da52535de770d06ce7d3b26, который был связан с L1-кошельками: 0xd95b3c1e638ce3cdc070ad6d4f385c61e2ee8662, 0x93920786e0fda8496248c4447e2e082da69b6c40 и 0x34e5dc779cb705200e951239b6a89aaf5c7dbfc1.

Эксперты MistTrack обнаружили, что 2 последних адреса (0x9392 и 0x34e5) фигурировали в расследовании атаки на платформу EraLend. Это может указывать на то, что за обоими взломами стоят одни и теже киберпреступники.

По данным SlowMist, уязвимость была связана с некорректным использованием библиотеки SafeMath в контракте рынка zkLend. Ошибка в механизме округления при делении привела к возможности манипуляции с количеством токенов, подлежащих сжиганию при выводе средств. Хакеры воспользовались этим недостатком, чтобы вывести избыточные активы. Эксперты советуют временно воздержаться от операций с zkLend, особенно от пополнения депозитов, чтобы избежать возможных потерь. Команда проекта и аналитики продолжают расследование, отслеживая движение украденных средств.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
NYSE запускает круглосуточную торговлю акциями США
NYSE запускает круглосуточную торговлю акциями США, сообщили участники рынка 19 января. Ожидается, что нововведение расширит доступ к торгам для инвесторов по всему миру и может повлиять на ликвидность и волатильность американских акций.
AKEDO привлекла $5 млн в раунде seed во главе с Karatage
AKEDO объявила о завершении раунда начального финансирования на $5 млн, который возглавила Karatage; в нём также участвовали Sfermion, Collab + Currency, MARBLEX, Seed Club, The Open Platform, TON Ventures, Gagra Ventures, Kenetic Capital, Metalabs Ventures и другие. Средства направят на ускорение разработки AI-нативной платформы для создания контента и Launchpad с координированным AI-агентом для повышения эффективности разработки игр и контента.
Крупный инвестор потерял почти $170 000 на падении GAS
Два дня назад крупный инвестор купил GAS на просадке на сумму $211 000, когда цена опустилась ниже $1 000. Цена не восстановилась и продолжила падение: рыночная стоимость GAS снизилась до $1,57 миллиона, и вложения сейчас показывают убыток около $170 000.
Пенсионный фонд Луизианы владеет 17 900 акциями MicroStrategy
Пенсионный фонд штата Луизиана в отчёте стоимостью 1,56 миллиарда долларов сообщил о владении 17 900 акциями MicroStrategy (тикер MSTR). По раскрытой цене суммарная стоимость пакета составляет около 3,2 миллиона долларов.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...