Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 023 Биржи: 1451
Рыночная капитализация: $4 034 778 499 143,23
Объём за 24 ч: $167 588 525 344,535
ETH Газ: 0,239 Gwei
Быстро
0,991 Gwei
Стандарт
0,239 Gwei
Медленно
0,217 Gwei
Роар

В смарт-контракте проекта R0AR была обнаружена критическая уязвимость. Она привела к потере 493,7 ETH — около $790 тыс. по текущему курсу. Инцидент вызвал повышенное внимание крупных блокчейн-аналитических компаний: PeckShield, CertiK и SlowMist. Представители этих организаций заявили о начале собственного расследования и сообщили детали атаки. Эксплуататор вывел украденные средства через Tornado Cash, что затрудняет дальнейшее отслеживание.

Специалисты из SlowMist установили: причиной атаки стал бэкдор, встроенный в контракт на этапе развертывания. Он позволял напрямую изменять данные в хранилище, включая пользовательский баланс. В частности, сумма для одного адреса была искусственно увеличена, после чего активировалась функция экстренного вывода. Это позволило злоумышленнику получить все средства из пула без стандартной логики доступа. Подозрения в преднамеренности модификации сейчас также проверяются.

Сотрудники PeckShield первыми заявили о взломе, указав точную сумму украденных средств и факт перевода всех токенов в Tornado Cash. По данным аналитиков, речь идет о целенаправленной атаке, которая была заранее подготовлена. Исходные транзакции подтверждают гипотезу о планировании преступления за несколько месяцев до самого взлома.

Специалисты из компании CertiK также отметили наличие критической уязвимости в логике смарт-контракта. Согласно анализу, адрес 0x8149…401f получил возможность вызвать функцию emergencyWithdraw() благодаря искусственно завышенному балансу. Это позволило ему вывести 100 млн токенов 1ROR без соблюдения условий стейкинга.

Представители MistTrack (аналитической платформы, связанной со SlowMist) также обнародовали цепочку действий эксплуататора. Согласно данным, начальные средства поступили с Tornado Cash в апреле 2024 года, после чего были перераспределены через серию промежуточных адресов. Последняя транзакция зафиксирована 13 апреля 2025-го, всего за несколько дней до взлома. Это может указывать на связь между источником финансирования и этапом подготовки атаки.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Эрик Трамп примет участие в собрании акционеров Metaplanet 1 сентября
Сын президента Дональда Трампа, Эрик Трамп, 1 сентября посетит собрание акционеров японской компании Metaplanet, которая с начала 2024 года накапливает биткоины и уже держит 18 888 BTC на сумму свыше $2,1 млрд. В марте Эрик стал стратегическим советником компании, а на собрании акционеры обсудят новый способ финансирования. Metaplanet планирует увеличить свои биткоин-запасы до 30 000 монет в этом году.
Токен BIO вырос более чем на 37% и достиг $0,21
Токен BIO ненадолго поднялся до $0,21, увеличившись более чем на 37% за последние сутки и сейчас торгуется около $0,2035. Платформа Bio-протокола DeSci запустила проект Aubrai, где пользователи могут получить токены, вложив BIO и сделав ставку BioXP. Продажа токенов AUBRAI продлится 24 часа, после чего токен сразу появится на бирже.
MicroBit запустила спотовые ETF на BTC и ETH на Гонконгской бирже
Гонконгская компания MicroBit Asset Management зарегистрировала на HKEX два спотовых ETF на биткоин и эфир с комиссиями за управление по 0,5%. В листинге представлены MicroBit Bitcoin Spot ETF (3430.HK и 9430.HK) и MicroBit Ethereum Spot ETF (3425.HK и 9425.HK).
Tyr Capital запустила криптовалютный хедж-фонд с нейтральной стратегией
Швейцарская компания Tyr Capital представила новый хедж-фонд, который не зависит от направления криптовалютного рынка. Фонд будет использовать рыночно-нейтральные и арбитражные стратегии для получения стабильной доходности. Портфель мета-стратегий помогает сохранять независимость от колебаний рынка.
SBI Holdings приобретает контрольный пакет акций медиакомпании CoinPost
Японская финансовая группа SBI Holdings купит более 50% акций Web3-медиа CoinPost, превратив компанию в свою дочернюю структуру. Сделка завершится 1 октября 2025 года, после чего стороны будут совместно развивать медиа, поддерживать инвестиции в цифровые активы и проводить отраслевые мероприятия. SBI рассчитывает, что это ускорит внедрение Web3 и укрепит цифровую финансовую индустрию в Японии.