Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 848 Биржи: 1451
Рыночная капитализация: $3 615 236 120 649,68
Объём за 24 ч: $198 194 705 390,121
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Сертик

Компания CertiK сообщила о хакерской атаке на блокчейн Base, в результате которой злоумышленники похитили 55 WETH на сумму около $220 тыс. Инцидент произошел из-за ошибки в неаудированном смарт-контракте, на который один из пользователей ранее выдал разрешение. Эксплойт позволил злоумышленнику совершить несанкционированный перевод токенов.

Согласно данным CertiK, уязвимость связана с методом uniswapV3SwapCallback(), в котором отсутствовала корректная проверка прав доступа. Это дало возможность любому пользователю вызывать функцию и инициировать произвольные операции transferFrom, что фактически открыло путь для кражи средств. Эксперты отметили: подобные ошибки часто встречаются в смарт-контрактах, не прошедших аудит безопасности.

Адрес уязвимого контракта — 0xE14…54730. Эксперты из CertiK настоятельно рекомендуют пользователям, взаимодействовавшим с этим адресом, немедленно отозвать все ранее выданные разрешения (approvals), чтобы избежать дальнейших потерь. Проверить и отменить доступ можно с помощью инструментов вроде Revoke cash.

Хакерская активность зафиксирована через систему мониторинга Skylens. Транзакция эксплойта опубликована с идентификатором 0x4449114c…d0d4b27. В отчете указано, что атакующий использовал ранее одобренный токен для проведения транзакции и вывода средств в WETH.

Сотрудники CertiK напомнили: инвесторы должны быть особенно осторожны при взаимодействии с контрактами, не имеющими верификации на блокчейне. Любое одобрение сторонним адресам без проверки кода может привести к полной потере цифровых активов. Инцидент подчеркивает необходимость тщательного аудита и контроля доступа в смарт-контрактах. Платформа Base ранее сталкивалась с уязвимостями подобного вида.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance запускает бессрочный контракт ALLO с кредитным плечом до 50x
Binance объявила о запуске бессрочного фьючерсного контракта на криптовалюту Allora (ALLO) с кредитным плечом до 50x, который станет доступен с 11 ноября 2025 года в 22:00 по UTC+8. Также пользователи смогут торговать ALLO через Binance Earn, мгновенный обмен и покупку в один клик.
Индекс доллара США снизился до 99,37
Индекс доллара США (DXY) упал на 15 пунктов и сейчас торгуется на уровне 99,37. Это краткосрочное снижение отражает текущие колебания на валютном рынке.
SharpLink получила 492 ETH вознаграждения за ставки за прошлую неделю
SharpLink объявила о получении 492 ETH вознаграждения за ставки на прошлой неделе, доведя общий доход с момента запуска стратегии 2 июня 2025 года до 7067 ETH. Все ETH SharpLink остаются полностью заблокированными.
YZi Labs инвестирует в Renewal Bio для развития регенеративной медицины
YZi Labs вложила средства в Renewal Bio, компанию, которая создает ДНК-совместимые человеческие клетки и ткани из стволовых клеток пациентов. Инвестиции помогут ускорить разработку клеток для лечения лейкемии и иммунных заболеваний, а также расширить исследования клеток печени, сердца и поджелудочной железы.
Специалисты крипторынка отмечают падение интереса к Bitcoin-ETF
Спрос на спотовые биткоин-ETF остается довольно слабым. Это в свою очередь вызывает сомнения у многих экспертов, что флагман крипторынка до конца года перейдет в фазу уверенного...