Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 422 Биржи: 1451
Рыночная капитализация: $3 762 986 953 434,99
Объём за 24 ч: $156 092 899 652,666
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Трейдинг

DeFi-проект Typus Finance, работающий на блокчейне Sui, подвергся хакерской атаке несколько дней назад. Она привела к краже криптоактивов на сумму около $3,44 млн. Команда проекта выпустила официальный отчет, поблагодарив компанию SlowMist за помощь в расследовании и отслеживании движения похищенных средств. Согласно результатам анализа, причина проблемы заключалась в уязвимости системы проверки разрешений, позволившей злоумышленнику манипулировать ценами оракулов.

По данным аналитической платформы MistTrack, в результате атаки было украдено 588,35 тыс. SUI, 1,6 млн USDC, 0,6 xBTC и 32,22 тыс. suiETH. Хакер конвертировал большую часть токенов в USDC через протоколы Cetus, Haedal Protocol и Turbos, а затем перевел около $3,43 млн на Ethereum-адрес с помощью моста Circle CCTP. Затем цифровые средства были обменяны на 3,43 млн DAI и перемещены на новый адрес через Curve, где они остаются по сей день.

Дальнейшее отслеживание показало, что изначальные активы хакера поступили с адреса, ранее связанного с Tornado Cash в сети BSC. Часть средств была обменяна и перенаправлена в Ethereum, после чего участвовала в сложной цепочке переводов через Mayan Finance и другие мосты. Эксперты из SlowMist сумели проследить все транзакции и выявить взаимосвязанные кошельки, что помогло определить весь маршрут от взлома до конечных адресов.

Аналитики классифицировали инцидент как типичную атаку на оракулы цен, при которой злоумышленник воспользовался возможностью доступа к общему объекту и уязвимостью в механизме валидации белого списка. Это позволило произвольно изменять данные о ценах и получать прибыль за счет искусственно созданного арбитража. Разработчикам проекта предложено простое, но эффективное решение — добавить проверку assert! в критические функции контракта.

В своем отчете эксперты из SlowMist отметили, что язык Move предоставляет надежную базу для контроля разрешений через модель владения объектами и систему способностей, однако даже продвинутая архитектура не может компенсировать недостатки человеческого фактора. Ошибка проверки прав в Typus Finance стала примером того, как отсутствие строгих тестов и аудита может привести к дорогостоящим последствиям.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Пользователи Binance Alpha получили по $48 в рамках airdrop BLUAI
Цена токена BLUAI на Binance Alpha сейчас составляет $0,03, а рыночная капитализация — $37,66 млн. Каждый участник airdrop получил по 1600 токенов, что при текущем курсе приносит около $48 дохода.
Биткоин вырос выше $108 000 за 20 минут
Биткоин быстро поднялся выше отметки $108 000 и сейчас торгуется около $108 800, увеличившись на 1,1% всего за 20 минут. Такой резкий рост свидетельствует о высокой активности на рынке криптовалют.
Рекордсмен по IQ Юнгхун Ким стал послом криптопроекта семьи Трамп WLFI
Южнокореец Юнгхун Ким, известный своим рекордным IQ 276, присоединился к команде криптопроекта World Liberty Financial (WLFI) в качестве посла. Соучредитель и CEO WLFI Зак Виткофф подтвердил это назначение.
Coinbase покупает криптовалютную платформу ECHO за $375 млн
Coinbase заключила сделку по покупке инвестиционной платформы ECHO за $375 миллионов, сообщает The Wall Street Journal. Это позволит Coinbase расширить свои возможности в сфере криптовалютных инвестиций.
Рыночный рычаг биткоина резко снизился после обвала 11 октября
После падения 11 октября открытый интерес по фьючерсам на BTC упал примерно на 30%, что говорит о снижении чрезмерного рыночного рычага. Ставка фондирования вернулась к нейтральному уровню, что значительно уменьшило риск каскадных ликвидаций на рынке.