Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 817 Биржи: 1456
Рыночная капитализация: $3 352 806 827 393,13
Объём за 24 ч: $164 325 520 756,814
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ЗкЛенд

Платформа кредитования zkLend, работающая в сети Starknet, подверглась атаке, в результате которой хакеры похитили около $9,5 млн. Согласно расследованию исследователей SlowMist, большая часть средств была выведена в сеть Ethereum и распределена по нескольким адресам. Кроме того, обнаружена связь с атакой на другую DeFi-платформу

Анализ транзакций показал, что значительная часть украденных средств была переведена на адреса: 0xcd1c290198e12c4c1809271e683572fbf977bb63,  0x0b7d061d91018aab823a755020e625ffe8b93074,  0x645c77833833a6654f7edaa977ebeabc680a9109.

Интересно, что один из задействованных кошельков (0x645c) имеет долгую историю операций, начиная с июня 2024 года, и ранее взаимодействовал с Binance (Ethereum, BSC, Base). Кроме того он замечен в связях с сервисами ChangeNOW и HitBTC.

Дополнительный анализ выявил, что на Starknet хакеры использовали адрес 0x04d7191dc8eac499bac710dd368706e3ce76c9945da52535de770d06ce7d3b26, который был связан с L1-кошельками: 0xd95b3c1e638ce3cdc070ad6d4f385c61e2ee8662, 0x93920786e0fda8496248c4447e2e082da69b6c40 и 0x34e5dc779cb705200e951239b6a89aaf5c7dbfc1.

Эксперты MistTrack обнаружили, что 2 последних адреса (0x9392 и 0x34e5) фигурировали в расследовании атаки на платформу EraLend. Это может указывать на то, что за обоими взломами стоят одни и теже киберпреступники.

По данным SlowMist, уязвимость была связана с некорректным использованием библиотеки SafeMath в контракте рынка zkLend. Ошибка в механизме округления при делении привела к возможности манипуляции с количеством токенов, подлежащих сжиганию при выводе средств. Хакеры воспользовались этим недостатком, чтобы вывести избыточные активы. Эксперты советуют временно воздержаться от операций с zkLend, особенно от пополнения депозитов, чтобы избежать возможных потерь. Команда проекта и аналитики продолжают расследование, отслеживая движение украденных средств.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Infinex завершила публичную продажу и назначила TGE на 30 января
Кросс-чейн DeFi-платформа Infinex сообщила о завершении публичной подписки с участием 868 инвесторов, собрав $7,214 млн USDC; из запрошенных $5 млн было выделено 5% предложения INX, примерно $2,21 млн возвращены. После удаления средств с адреса кита на сумму около $1,2 млн максимальное распределение на одного участника составило $245 000, при этом 99,5% участников получили полное распределение; возмещения уже возвращены на счета. TGE запланировано на 30 января.
Chiliz готовит запуск стратегии SportFi к 2026 году
Александр Дрейфус, генеральный директор блокчейна Chiliz Chain, заявил, что в преддверии очередного чемпионата мира по футболу Chiliz готовит важное объявление. Компания планирует запустить стратегию SportFi к 2026 году и усилить присутствие в сфере спорта и развлечений.
A16z crypto призывает продвигать Clarity Act сейчас
Управляющий партнер a16z crypto Крис Диксон заявил, что разработчикам криптовалют нужны четкие правила и что за последние пять лет республиканцы, демократы и администрация Трампа тесно сотрудничали с индустрией для защиты децентрализации и поддержки предпринимателей. По его словам, Clarity Act задуман для достижения этих целей, хотя потребует доработок перед принятием. Сейчас — подходящий момент для активного продвижения закона, чтобы США сохранили лидирующие позиции в развитии криптовалют.
Соучредитель CoinGecko опроверг слухи о продаже за $500 million и подтвердил нормальную работу
Соучредитель CoinGecko прокомментировал слухи о возможной продаже за $500 million, заявив, что компания регулярно рассматривает стратегические варианты для укрепления бизнеса. CoinGecko, работающее почти 12 лет, находится в сильной позиции: растущий бизнес, высокая прибыльность и растущий институциональный спрос, при этом операционная деятельность и передача данных продолжаются в обычном режиме.
GSX запускает пилот по токенизации водоочистных станций в Индонезии
Global Settlement Network и индонезийский фонд Globalasia Infrastructure Fund начали пилот в Джакарте по токенизации активов 8 водоочистных станций с целью привлечь $35 million для модернизации и расширения сети водоснабжения. Сооружения обслуживают более 36 000 жителей и подают около 2300 литров чистой воды в секунду; проект ожидает доход более $15 million к концу 2026 года. GSX намерена в течение 12 месяцев расширить программу на Юго-Восточную Азию с целью токенизировать водные активы на $200 million.