Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 277 Биржи: 1416
Рыночная капитализация: $2 354 458 094 720,63
Объём за 24 ч: $105 840 613 914,392
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
сертик

Еще 6 июня эксперты Certik зафиксировали атаку на децентрализованный протокол ALEX, в результате которой из нескольких пулов ликвидности были похищены цифровые активы. По данным исследователей, злоумышленник вывел 8,4 млн STX, 21,85 sBTC, 149,85 тыс. aUSD и 2,8 aBTC. Эксперты рассказали, что эксплойт стал возможен из-за уязвимости в функции Permissionless Pool Creation, реализованной через метод Create2. Протокол допустил саморегистрацию токенов без надлежащей проверки, что позволило атакующему внедрить вредоносный смарт-контракт. Общая сумма ущерба оценивается выше $100 тыс. по текущим рыночным ценам.

Хакер сначала развернул фальшивый токен под названием labubu, встроив в него вредоносную реализацию метода transfer(). Этот способ, в отличие от стандартной версии, не просто передавал цифрвоые валюты, а активировал скрипт, который списывал средства у вызывающего адреса.

Далее токен был добавлен в интерфейс протокола ALEX через Self Listing Helper V3A. В этой версии отсутствовала должная валидация и контроль разрешений при создании новых пулов. Это дало злоумышленнику полную власть над логикой обмена и взаимодействием пула с внешними контрактами.

Когда пользователи или автоматические маркетмейкеры начинали своп с участием нового токена, происходил вызов вредоносного метода transfer(). Как только осуществлялась попытка перевода, активы с баланса вызывающего кошелька отправлялись в хранилище злоумышленника. Система не определяла передачу как подозрительную, поскольку с технической точки зрения операция соответствовала ожидаемому поведению.

Подобная техника использует пробелы в логике разрешенных взаимодействий и потенциально применима в других DeFi-средах. Именно отсутствие базовой валидации токенов и недостаточный аудит контрактов Helper V3A стали главными причинами инцидента.

Эксперты Certik подчеркивают, что Permissionless-подход к созданию пулов без централизованной проверки требует особенно строгого аудита всех вспомогательных библиотек и интерфейсов. Атака не была направлена на какую-либо уязвимость самого AMM-протокола или стеков, а лишь использовала слабости в процессах валидации.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BlackRock оценил приток почти $2 трлн при 1% криптовалют в азиатских портфелях
Глава BlackRock iShares в Азиатско-Тихоокеанском регионе Николас Пич на Hong Kong Consensus Conference заявил, что выделение 1% на криптоактивы в традиционном азиатском портфеле теоретически может принести почти $2 трлн новых средств. По его словам, криптовалютные ETF становятся популярнее среди азиатских институтов, а при оценке семейного богатства в Азии в $108 трлн даже консервативная доля криптовалют может заметно повлиять на рынок.
OKX Ventures вложилась в STBL для запуска стейблкоина с обеспечением реальными активами на X Layer
OKX Ventures инвестировала в STBL, но сумму сделки не раскрыли. Компания, основанная Ривом Коллинзом и Автаром Сехрой, планирует выпустить стейблкоин с обеспечением реальными активами на X Layer — совместимой с Ethereum сети Layer 2 от OKX.
Inference Research привлекла $20 млн в раунде начального финансирования
Inference Research закрыла раунд начального финансирования на $20 млн, его возглавила Avenir Group, семейный офис Ли Лина. Компания направит средства на развитие внутренней инфраструктуры исследований и разработок, интеграцию традиционных финансов и цифровых активов, а также на расширение команды.
Polymarket запустил прогноз на движение цены BTC за 5 минут
Polymarket запустил рынок прогнозов на изменение цены BTC в течение 5 минут с расчетами каждые 5 минут. Пока в этой механике доступен только BTC.
Аналитик: BTC может продолжить снижение, удачная точка входа — после прорыва трендовой линии
Аналитик Брайан Рейнольдс считает, что недавнее падение BTC прошло без паники, поэтому цена может снова протестировать уровни перед появлением хорошей возможности для покупки. По его словам, из-за высокого плеча на рынке дальнейшее снижение может спровоцировать ликвидации, а более выгодный вход он ожидает при уходе ниже линии тренда. Сейчас BTC торгуется около $66 590, что заметно ниже максимума $126 223, зафиксированного в октябре прошлого года.