Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 608 Биржи: 1451
Рыночная капитализация: $3 718 592 958 244,15
Объём за 24 ч: $205 084 048 265,601
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Роар

В смарт-контракте проекта R0AR была обнаружена критическая уязвимость. Она привела к потере 493,7 ETH — около $790 тыс. по текущему курсу. Инцидент вызвал повышенное внимание крупных блокчейн-аналитических компаний: PeckShield, CertiK и SlowMist. Представители этих организаций заявили о начале собственного расследования и сообщили детали атаки. Эксплуататор вывел украденные средства через Tornado Cash, что затрудняет дальнейшее отслеживание.

Специалисты из SlowMist установили: причиной атаки стал бэкдор, встроенный в контракт на этапе развертывания. Он позволял напрямую изменять данные в хранилище, включая пользовательский баланс. В частности, сумма для одного адреса была искусственно увеличена, после чего активировалась функция экстренного вывода. Это позволило злоумышленнику получить все средства из пула без стандартной логики доступа. Подозрения в преднамеренности модификации сейчас также проверяются.

Сотрудники PeckShield первыми заявили о взломе, указав точную сумму украденных средств и факт перевода всех токенов в Tornado Cash. По данным аналитиков, речь идет о целенаправленной атаке, которая была заранее подготовлена. Исходные транзакции подтверждают гипотезу о планировании преступления за несколько месяцев до самого взлома.

Специалисты из компании CertiK также отметили наличие критической уязвимости в логике смарт-контракта. Согласно анализу, адрес 0x8149…401f получил возможность вызвать функцию emergencyWithdraw() благодаря искусственно завышенному балансу. Это позволило ему вывести 100 млн токенов 1ROR без соблюдения условий стейкинга.

Представители MistTrack (аналитической платформы, связанной со SlowMist) также обнародовали цепочку действий эксплуататора. Согласно данным, начальные средства поступили с Tornado Cash в апреле 2024 года, после чего были перераспределены через серию промежуточных адресов. Последняя транзакция зафиксирована 13 апреля 2025-го, всего за несколько дней до взлома. Это может указывать на связь между источником финансирования и этапом подготовки атаки.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки ликвидировали более $1,1 млрд, большая часть — длинные позиции
За последние 24 часа по всему миру ликвидировали позиции на сумму $1,134 млрд, из которых $974 млн пришлось на длинные, а $159 млн — на короткие. Общее число ликвидированных трейдеров превысило 217 тысяч, а крупнейшая сделка на $21,43 млн произошла на Hyperliquid по паре BTC-USD.
Core Scientific отменяет слияние с CoreWeave
Core Scientific объявила о прекращении сделки по слиянию с CoreWeave, которая предполагала покупку всех акций за $20,40 за акцию и оценку компании в $9 миллиардов. Ранее крупнейший акционер Core Scientific, Two Seas Capital, выступил против сделки, назвав её недооценённой и структурно проблемной.
Standard Chartered прогнозирует рост рынка токенизированных активов до $20 трлн к 2028 году
Standard Chartered ожидает, что к 2028 году стоимость токенизированных реальных активов (RWA) вырастет с $350 млрд до $20 трлн благодаря переходу платежей и инвестиций на блокчейн и DeFi. Из этой суммы $7,5 трлн придется на фонды денежного рынка, $7,5 трлн — на токенизированные американские акции, $2,5 трлн — на американские фонды и $2,5 трлн — на сырьевые товары, корпоративные облигации и недвижимость. Такой рост составит более чем в 57 раз за три года.
Биткоин превысил $108 000, Ethereum поднялся выше $3 800
Биткоин снова торгуется выше отметки $108 000, а Ethereum преодолел уровень $3 800, свидетельствуют данные рынка HTX. Рост криптовалют продолжается на фоне повышенного интереса инвесторов.
Новый проект Holoworld AI Fight привлек $175 млн, превысив цель в 116 раз
Проект TGE Fight от Holoworld AI собрал более $175 миллионов, что в 116 раз превышает первоначальную цель. Fight — это токен для фанатов боевых видов спорта, позволяющий зарабатывать очки и использовать их в прогнозах, сообществах и магазинах. Каждое событие боя проходит в блокчейне, превращая фанатов в активных участников экосистемы.