Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 616 Биржи: 1416
Рыночная капитализация: $2 472 965 560 418,64
Объём за 24 ч: $122 460 574 974,104
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Блоксек

Исследователи BlockSec назвали 10 главных инцидентов безопасности в индустрии криптовалют в 2023 году. Они отметили, что выделили топ самых крупных проблем за весь период. Исследователи уверены, что данный топик в блоге поможет сообществу извлечь уроки из прошлого и не повторять ошибки в очередной раз.

Для начала специалисты вспомнили, как неназванный злоумышленник «изощренно собрал ботов MEV, используя «уязвимость нулевого дня» Flashbots. Он создавал транзакции-приманки для жертв и применяя тактику, позволяющую избежать обнаружения». По словам экспертов, это самая «умная атака» в базовой инфраструктуре блокчейна со стратегией с использованием заемных средств.

В рамках нападения на Euler Finance была украдена рекордная сумма в $197 млн. Тем не менее, средства позже были возвращены на адрес казначейства. Около $200 тыс оказались «невольно» отправлены хакерам из Lazarus Group.

«Инцидент с KyberSwap выделился своей сложность», — подчеркнули эксперты. По мнению аналитиков, он включил в себя детальные расчеты злоумышленников. Взлом Curve Finance — ошибка компилятора привела к созданию ошибочного байт-кода из исходного. Последовали огромные финансовые потери.

Платформа Platypus Finance пострадала целых 3 раза. Каждый из эксплойтов был нацелен на разные уязвимости. Действия BlockSec помогли проекту спасти $2,4 млн.

Кроме того форк Compound V2 Hundred Finance подвергся взлому и это стало началом аналогичных инцидентов безопасности в секторе DeFi. Атака на ParaSpace также стала важной для BlockSec. Работа BlockSec Phalcon Block System позволила пользователям сохранить $5 млн.

Нападение хакеров на SushiSwap провалилось, но привело к нескольким аналогичным атакам на другие протоколы. Исследователи также рассказали про Бот MEV 0xd61492. По словам экспертов — это реальный случай использования взаимодействия между ботом и поставщиком флэш-кредитов.

Наконец, упомянут инцидент с ThirdWeb. В этом случае возникла проблема несовместимости из-за взаимодействия двух ненадежных модулей. Конфликт появился из-за совместной работы ERC-2771 и Multicall. По заверениям аналитиков, сторонние библиотеки играют решающую роль в безопасности программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance Alpha запустила мемкоин Freedom of Money на BSC
Binance Alpha запустила мемкоин Freedom of Money на блокчейне BSC: его рыночная стоимость ненадолго достигла $9,7 миллиона, а рост за 24 часа составил 89%. CZ сообщил, что рабочее английское название его мемуаров — Freedom of Money, но это черновик и оно может измениться.
SpaceX рассматривает IPO на Nasdaq и хочет попасть в Nasdaq 100 как можно скорее
SpaceX Илона Маска склоняется к проведению IPO на Nasdaq и попросила включить компанию в индекс Nasdaq 100 как можно скорее, назвав это одним из условий листинга, сообщили источники. Об этом пишет Securities Times.
BTC поднялся выше $71 000, прибавив 4,7% за сутки
По данным рынка HTX, BTC превысил отметку $71 000. За последние 24 часа цена криптовалюты выросла на 4,7%.
Токен HYPE превысил $35 после поста Артура Хейса о росте до $150
По данным рынка HTX, HYPE поднялся выше $35, прибавив за последние 24 часа 13,2%, а его рыночная капитализация достигла $10,48 млрд. Накануне Артур Хейс опубликовал большой пост, в котором назвал HYPE одним из самых сильных проектов на рынке и обозначил цель $150.
Фьючерсы Nasdaq 100 выросли до 0,6% перед открытием рынка
Фьючерсы на индекс Nasdaq 100 10 марта прибавили 0,6% по данным Bitget. Фьючерсы на индекс S&P 500 выросли на 0,4%.