Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 381 Биржи: 1451
Рыночная капитализация: $3 923 930 006 435,75
Объём за 24 ч: $151 413 508 579,775
ETH Газ: 0,299 Gwei
Быстро
0,302 Gwei
Стандарт
0,299 Gwei
Медленно
0,291 Gwei
Тсвап

Эксперты компании по безопасности Slowmist провели анализ взломанного транзитного свопа на межсетевом агрегаторе децентрализованной торговли (DEX) Transit Swap. Данная площадка стала жертвой хакеров 2 октября 2022 года. В результате атаки, пользователи лишились своих виртуальных активов.

Команда безопасности SlowMist проанализировала и оценила размер украденных средств. По их оценкам, ущерб составил более $23 млн. Цифровые валюты были переведены на 4 криптокошелька мошенников. Кроме того, эксперты объяснили весь процесс работы децентрализованного протокол и подробно рассказали, как злоумышленникам удалось похитить криптовалюты, взглянув на проблему с технической точки зрения.

Специалисты поведали: хакеры использовали ошибку, которая заключается в том, что умный контракт прокси-сервера маршрута, контракт моста и управления утверждением, не проверяли входящие данные транзакций. Киберпреступникам удалось сфальсифицировать сведения, а также данные файла подкачки. Благодаря этому, злоумышленники смогли реализовать похищение токенов всех пользователей, утвердивших контракт на управление виртуальными активами.

Основная причина атаки заключается в том, что протокол Transit Swap не имел строгих настроек проверки данных, передаваемых пользователем во время обмена токенами. Это привело к возникновению произвольных внешних вызовов. Злоумышленник воспользовался данным багом, чтобы похитить цифровые активы юзеров протокола Transit Swap.

После успешной атаки он (или группа хакеров) перевел 2500 Binance Coin (BNB) в микшерный сервис Tornado Cash, кроме того часть средств была выведена через биржу LATOKEN. Остальные криптовалюты хранятся на кошельках хакера.

Ранее редакция Crypto.ru сообщила: стартап Immunefi привлек $24 млн в первом раунде финансирования. Денежные средства пойдут на разработку нового функционала.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
UnicornX проведет AMA UniCall Countdown с анонсом нового проекта
Сегодня в 21:00 по UTC+8 UnicornX проведет AMA с участием основателей и экспертов, где представит новый проект UniCall. Ранее проекты UniCall показывали средний рост более 507% после запуска. В честь события три случайных участника в Twitter получат по 100 X Points.
Трейдеры сокращают позиции в BTC и ETH перед речью Пауэлла в Джексон-Хоуле
Криптовалюты ослабли на фоне ожиданий выступления главы ФРС Джерома Пауэлла на симпозиуме в Джексон-Хоуле. За четыре дня подряд из американских спотовых ETF на BTC и ETH инвесторы вывели $1,9 млрд.
Кит потерял более $300 000 на сделках с BTC и YZY с высоким плечом
Крупный инвестор вложил $2,087 млн в Hyperliquid и открыл длинные позиции с плечом 40x по BTC и 3x по YZY, что привело к нереализованным убыткам в $36 000 и $288 000 соответственно. Общие потери по этим сделкам превысили $300 000.
Sonic Labs планирует расширение в США и предлагает сообществу проголосовать за изменения в сети
Sonic Labs объявила о создании Sonic USA LLC с офисом в Нью-Йорке и найме американской команды, включая генерального директора. Компания предлагает сообществу одобрить выпуск токенов на $50 млн для ETF, сделку Nasdaq PIPE на $100 млн и $150 млн в токенах S для Sonic USA, либо отклонить эти изменения. Также планируется внедрение программы поощрения сотрудников и усиление дефляции через механизм Gas Fee.
Аналитики VanEck подтвердили свой долгосрочный прогноз по Bitcoin
Участники торгов продолжают внимательно следить за динамикой флагманского криптоактива, которая демонстрирует высокую волатильность. В конце минувшей недели биткоин в...