Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 24 298 Биржи: 1424
Рыночная капитализация: $2 289 470 469 102,95
Объем за 24 ч: $50 577 324 033,604
ETH Газ: 0,069 Gwei
Быстро
0,070 Gwei
Стандарт
0,069 Gwei
Медленно
0,069 Gwei
Трейдинг

DeFi-проект Typus Finance, работающий на блокчейне Sui, подвергся хакерской атаке несколько дней назад. Она привела к краже криптоактивов на сумму около $3,44 млн. Команда проекта выпустила официальный отчет, поблагодарив компанию SlowMist за помощь в расследовании и отслеживании движения похищенных средств. Согласно результатам анализа, причина проблемы заключалась в уязвимости системы проверки разрешений, позволившей злоумышленнику манипулировать ценами оракулов.

По данным аналитической платформы MistTrack, в результате атаки было украдено 588,35 тыс. SUI, 1,6 млн USDC, 0,6 xBTC и 32,22 тыс. suiETH. Хакер конвертировал большую часть токенов в USDC через протоколы Cetus, Haedal Protocol и Turbos, а затем перевел около $3,43 млн на Ethereum-адрес с помощью моста Circle CCTP. Затем цифровые средства были обменяны на 3,43 млн DAI и перемещены на новый адрес через Curve, где они остаются по сей день.

Дальнейшее отслеживание показало, что изначальные активы хакера поступили с адреса, ранее связанного с Tornado Cash в сети BSC. Часть средств была обменяна и перенаправлена в Ethereum, после чего участвовала в сложной цепочке переводов через Mayan Finance и другие мосты. Эксперты из SlowMist сумели проследить все транзакции и выявить взаимосвязанные кошельки, что помогло определить весь маршрут от взлома до конечных адресов.

Аналитики классифицировали инцидент как типичную атаку на оракулы цен, при которой злоумышленник воспользовался возможностью доступа к общему объекту и уязвимостью в механизме валидации белого списка. Это позволило произвольно изменять данные о ценах и получать прибыль за счет искусственно созданного арбитража. Разработчикам проекта предложено простое, но эффективное решение — добавить проверку assert! в критические функции контракта.

В своем отчете эксперты из SlowMist отметили, что язык Move предоставляет надежную базу для контроля разрешений через модель владения объектами и систему способностей, однако даже продвинутая архитектура не может компенсировать недостатки человеческого фактора. Ошибка проверки прав в Typus Finance стала примером того, как отсутствие строгих тестов и аудита может привести к дорогостоящим последствиям.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Объединяя фанатов и трейдеров: игровые ивенты от CoinEx к чемпионату мира по футболу
Чемпионат мира по футболу 2026 года официально стартовал. CoinEx превращает его в международную арену, где любовь к спорту объединяется с криптотрейдингом. Биржа предлагает...
Маск сохранит контроль над SpaceX после IPO с 82,4% голосов
Илон Маск после IPO SpaceX продолжит контролировать компанию, сохранив 82,4% голосующих акций, следует из проспекта эмиссии. В SpaceX действует двухклассовая структура акций: класс B дает 10 голосов на акцию, а класс A — 1 голос, и Маск по-прежнему владеет большинством акций класса B. Это позволит ему решать ключевые вопросы, включая выборы совета директоров и сделки M&A.
Европейские фондовые индексы начали торги ростом: DAX30 прибавил 1,4%
Европейские фондовые рынки открылись в плюсе. Немецкий DAX30 вырос на 1,4%, французский CAC40 — на 1,3%, Euro Stoxx 50 — на 1,38%, а британский FTSE 100 — на 0,6%.
IPO SpaceX может сделать миллионерами более 4 400 сотрудников и инвесторов
По данным Fortune, IPO SpaceX может резко увеличить состояние не только основателя компании, но и тысяч сотрудников и инвесторов. Больше всего выиграют топ-менеджеры: пакет COO Гвинн Шотвелл и CFO Брета Джонсона оценивают более чем в $1 миллиард, а доли директоров Антонио Грасиаса и Люка Носека — примерно в $65 миллиардов и $5 миллиардов. По оценке инвестплатформы Hill из Сан-Франциско, около 400 нынешних и бывших сотрудников будут владеть акциями более чем на $100 миллионов, а всего миллионерами могут стать более 4 400 человек.
Kioxia обогнала Toyota и стала самой дорогой компанией Японии
Японская Kioxia, производитель решений для хранения данных, обогнала Toyota и вышла на первое место в Японии по рыночной капитализации. Это следует из рыночных данных Bitget.