Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 616 Биржи: 1416
Рыночная капитализация: $2 480 907 268 297,85
Объём за 24 ч: $115 761 508 769,842
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

В начале месяца, 1 июня 2025 года ,произошла крупная атака на Force Bridge — кроссчейн мост, связывающий Nervos Network с другими цепочками. После того как 31 мая команда Magickbase сообщила о закрытии сервиса в течение 6 месяцев, неизвестный злоумышленник воспользовался моментом и вывел около $3,76 млн из протокола через сети Ethereum и Binance Smart Chain.

Анализ экспертов Halborn показал, что основной причиной инцидента стало нарушение контроля доступа. Злоумышленник получил возможность использовать привилегированные функции смарт-контрактов. Это позволило ему обойти защиту и перевести токены на свои адреса. Хотя точная причина утечки ключей пока не установлена, специалисты предполагают, что они могли быть скомпрометированы заранее.

Особое внимание эксперты обратили на временной фактор. Атака началась сразу после объявления о закрытии проекта. Это может указывать на то, что злоумышленник уже имел доступ к ключам и просто ждал удобного момента. Также нельзя исключать версию внутреннего вмешательства или утечки от сотрудников.

Злоумышленник сделал несколько неудачных попыток за 6 часов до 1-го успешного вывода средств. Если бы у команды Force Bridge был мониторинг активности, можно было бы заметить подозрительные действия и принять меры. К примеру, отозвать доступ по скомпрометированным ключам или переместить активы в безопасные кошельки.

После вывода средств злоумышленник отправил их через Tornado Cash и FixedFloat для маскировки следов. Такие шаги стали стандартной практикой среди хакеров, которые хотят избежать отслеживания действий.

Специалисты Halborn подчеркивают, что эта атака демонстрирует растущую опасность оффчейн-угроз для DeFi-проектов. Большинство команд сосредоточены на проверке кода и уязвимостей в смарт-контрактах, но не уделяют достаточного внимания защите приватных ключей и управлению доступом. Между тем такие атаки могут нанести ущерб даже при идеальной реализации протокола.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance Alpha запустила мемкоин Freedom of Money на BSC
Binance Alpha запустила мемкоин Freedom of Money на блокчейне BSC: его рыночная стоимость ненадолго достигла $9,7 миллиона, а рост за 24 часа составил 89%. CZ сообщил, что рабочее английское название его мемуаров — Freedom of Money, но это черновик и оно может измениться.
SpaceX рассматривает IPO на Nasdaq и хочет попасть в Nasdaq 100 как можно скорее
SpaceX Илона Маска склоняется к проведению IPO на Nasdaq и попросила включить компанию в индекс Nasdaq 100 как можно скорее, назвав это одним из условий листинга, сообщили источники. Об этом пишет Securities Times.
BTC поднялся выше $71 000, прибавив 4,7% за сутки
По данным рынка HTX, BTC превысил отметку $71 000. За последние 24 часа цена криптовалюты выросла на 4,7%.
Токен HYPE превысил $35 после поста Артура Хейса о росте до $150
По данным рынка HTX, HYPE поднялся выше $35, прибавив за последние 24 часа 13,2%, а его рыночная капитализация достигла $10,48 млрд. Накануне Артур Хейс опубликовал большой пост, в котором назвал HYPE одним из самых сильных проектов на рынке и обозначил цель $150.
Фьючерсы Nasdaq 100 выросли до 0,6% перед открытием рынка
Фьючерсы на индекс Nasdaq 100 10 марта прибавили 0,6% по данным Bitget. Фьючерсы на индекс S&P 500 выросли на 0,4%.