Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 835 Биржи: 1450
Рыночная капитализация: $3 400 587 815 369,21
Объём за 24 ч: $64 977 588 968,293
ETH Газ: 0,359 Gwei
Быстро
0,395 Gwei
Стандарт
0,359 Gwei
Медленно
0,354 Gwei
Роар

В смарт-контракте проекта R0AR была обнаружена критическая уязвимость. Она привела к потере 493,7 ETH — около $790 тыс. по текущему курсу. Инцидент вызвал повышенное внимание крупных блокчейн-аналитических компаний: PeckShield, CertiK и SlowMist. Представители этих организаций заявили о начале собственного расследования и сообщили детали атаки. Эксплуататор вывел украденные средства через Tornado Cash, что затрудняет дальнейшее отслеживание.

Специалисты из SlowMist установили: причиной атаки стал бэкдор, встроенный в контракт на этапе развертывания. Он позволял напрямую изменять данные в хранилище, включая пользовательский баланс. В частности, сумма для одного адреса была искусственно увеличена, после чего активировалась функция экстренного вывода. Это позволило злоумышленнику получить все средства из пула без стандартной логики доступа. Подозрения в преднамеренности модификации сейчас также проверяются.

Сотрудники PeckShield первыми заявили о взломе, указав точную сумму украденных средств и факт перевода всех токенов в Tornado Cash. По данным аналитиков, речь идет о целенаправленной атаке, которая была заранее подготовлена. Исходные транзакции подтверждают гипотезу о планировании преступления за несколько месяцев до самого взлома.

Специалисты из компании CertiK также отметили наличие критической уязвимости в логике смарт-контракта. Согласно анализу, адрес 0x8149…401f получил возможность вызвать функцию emergencyWithdraw() благодаря искусственно завышенному балансу. Это позволило ему вывести 100 млн токенов 1ROR без соблюдения условий стейкинга.

Представители MistTrack (аналитической платформы, связанной со SlowMist) также обнародовали цепочку действий эксплуататора. Согласно данным, начальные средства поступили с Tornado Cash в апреле 2024 года, после чего были перераспределены через серию промежуточных адресов. Последняя транзакция зафиксирована 13 апреля 2025-го, всего за несколько дней до взлома. Это может указывать на связь между источником финансирования и этапом подготовки атаки.

Комментариев пока нет
Интересное по инвестиции
Гонконг разрешает эмитентам выбирать фиатные валюты для стейблкоинов
Министр финансов Гонконга Пол Чан Мо-по заявил, что лицензированные эмитенты смогут использовать различные фиатные валюты в качестве привязки для стейблкоинов. Это решение направлено на развитие цифровых активов и привлечение международных учреждений к выпуску стабильных монет в регионе, что повысит ликвидность и конкурентоспособность гонконгского рынка.
Аномальная связь биткоина и доходности казначейских облигаций США
В недавнем анализе отмечается, что биткоин и доходность американских казначейских облигаций стали демонстрировать необычную связь. В то время как доходность облигаций достигает рекордных уровней, биткоин продолжает расти, что указывает на возможное структурное изменение его роли в экономике. Это изменение может привести к новой реакции биткоина на традиционные макроэкономические факторы.
Новости о притоке и оттоке средств из спотовых фондов за 24 часа
За последние 24 часа чистый отток средств из спотовых фондов составил $74,33 млн для ETH, $52,62 млн для BTC и $38,95 млн для SOL. В то же время, чистый приток зафиксирован для некоторых криптовалют, включая $3,87 млн для lEO и $2,95 млн для HBAR.
Индекс альткоинов падает, лидируют FARTCOIN и другие
Индекс сезона альткоинов снизился с 30 до 27, продолжая падение после годового максимума в 87, достигнутого 4 декабря 2024 года. В последние 90 дней 27 из 100 крупнейших криптовалют показали рост, среди которых выделяются FARTCOIN, SPX, HYPE, VIRTUAL и PENDLE.
Подразделение a16zcrypto инвестировало $33 млн в платформу оценки ИИ-моделей Yupp
Венчурное подразделение гиганта Andreessen Horowitz (a16z) под названием a16zcrypto возглавило посевной раунд финансирования на сумму $33 млн для стартапа Yupp — новой платформы оценки AI-моделей....