Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 979 Биржи: 1451
Рыночная капитализация: $3 123 170 874 677,79
Объём за 24 ч: $175 483 497 181,180
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ЗкЛенд

Платформа кредитования zkLend, работающая в сети Starknet, подверглась атаке, в результате которой хакеры похитили около $9,5 млн. Согласно расследованию исследователей SlowMist, большая часть средств была выведена в сеть Ethereum и распределена по нескольким адресам. Кроме того, обнаружена связь с атакой на другую DeFi-платформу

Анализ транзакций показал, что значительная часть украденных средств была переведена на адреса: 0xcd1c290198e12c4c1809271e683572fbf977bb63,  0x0b7d061d91018aab823a755020e625ffe8b93074,  0x645c77833833a6654f7edaa977ebeabc680a9109.

Интересно, что один из задействованных кошельков (0x645c) имеет долгую историю операций, начиная с июня 2024 года, и ранее взаимодействовал с Binance (Ethereum, BSC, Base). Кроме того он замечен в связях с сервисами ChangeNOW и HitBTC.

Дополнительный анализ выявил, что на Starknet хакеры использовали адрес 0x04d7191dc8eac499bac710dd368706e3ce76c9945da52535de770d06ce7d3b26, который был связан с L1-кошельками: 0xd95b3c1e638ce3cdc070ad6d4f385c61e2ee8662, 0x93920786e0fda8496248c4447e2e082da69b6c40 и 0x34e5dc779cb705200e951239b6a89aaf5c7dbfc1.

Эксперты MistTrack обнаружили, что 2 последних адреса (0x9392 и 0x34e5) фигурировали в расследовании атаки на платформу EraLend. Это может указывать на то, что за обоими взломами стоят одни и теже киберпреступники.

По данным SlowMist, уязвимость была связана с некорректным использованием библиотеки SafeMath в контракте рынка zkLend. Ошибка в механизме округления при делении привела к возможности манипуляции с количеством токенов, подлежащих сжиганию при выводе средств. Хакеры воспользовались этим недостатком, чтобы вывести избыточные активы. Эксперты советуют временно воздержаться от операций с zkLend, особенно от пополнения депозитов, чтобы избежать возможных потерь. Команда проекта и аналитики продолжают расследование, отслеживая движение украденных средств.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Вероятность снижения ставки ФРС в декабре снизилась до 31,6% после публикации протокола октября
После выхода протокола октябрьского заседания ФРС вероятность снижения ставки в декабре упала до 31,6%, тогда как вероятность сохранения ставок без изменений выросла до 68%. Ранее рынок ожидал почти равные шансы на снижение ставки и её сохранение.
ФРС США разделилась по вопросу снижения ставки на фоне высокой инфляции
Протоколы октябрьского заседания Федеральной резервной системы показали серьезные разногласия среди членов комитета: несмотря на предупреждения о рисках для борьбы с инфляцией, большинство поддержало снижение ставки. Некоторые чиновники опасаются, что это может затормозить возвращение инфляции к целевым 2,%, а также вызвать рост долгосрочных инфляционных ожиданий. В ФРС также отметили, что резкая переоценка инвестиций в ИИ может спровоцировать резкое падение фондового рынка.
ФРС предупредила о рисках резкого падения фондового рынка из-за переоценки ИИ
Протокол заседания ФРС показал, что несколько участников выразили опасения по поводу возможного резкого падения фондового рынка при внезапной переоценке прогнозов по ИИ. Руководитель SOMA предложил немедленно остановить сворачивание активов, чтобы избежать высокой волатильности на рынке репо и сохранить контроль над ставкой и рынком казначейских облигаций.
Участники ФРС выступают против снижения процентной ставки
Протокол заседания Федеральной резервной системы показал, что несколько членов выступили против снижения ставки, а большинство считают целесообразным сохранить текущий уровень до конца года. Такой подход объясняется стремлением поддержать стабильность экономики в условиях неопределённости.
Aave запустила инвестиционное предложение с доходностью 9%
Децентрализованная площадка Aave представила новое сберегательное предложение, которое должно составить конкуренцию традиционным банковским продуктам. Решение ориентировано на...