Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 372 Биржи: 1416
Рыночная капитализация: $2 385 691 233 494,95
Объём за 24 ч: $90 766 223 125,825
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

В начале месяца, 1 июня 2025 года ,произошла крупная атака на Force Bridge — кроссчейн мост, связывающий Nervos Network с другими цепочками. После того как 31 мая команда Magickbase сообщила о закрытии сервиса в течение 6 месяцев, неизвестный злоумышленник воспользовался моментом и вывел около $3,76 млн из протокола через сети Ethereum и Binance Smart Chain.

Анализ экспертов Halborn показал, что основной причиной инцидента стало нарушение контроля доступа. Злоумышленник получил возможность использовать привилегированные функции смарт-контрактов. Это позволило ему обойти защиту и перевести токены на свои адреса. Хотя точная причина утечки ключей пока не установлена, специалисты предполагают, что они могли быть скомпрометированы заранее.

Особое внимание эксперты обратили на временной фактор. Атака началась сразу после объявления о закрытии проекта. Это может указывать на то, что злоумышленник уже имел доступ к ключам и просто ждал удобного момента. Также нельзя исключать версию внутреннего вмешательства или утечки от сотрудников.

Злоумышленник сделал несколько неудачных попыток за 6 часов до 1-го успешного вывода средств. Если бы у команды Force Bridge был мониторинг активности, можно было бы заметить подозрительные действия и принять меры. К примеру, отозвать доступ по скомпрометированным ключам или переместить активы в безопасные кошельки.

После вывода средств злоумышленник отправил их через Tornado Cash и FixedFloat для маскировки следов. Такие шаги стали стандартной практикой среди хакеров, которые хотят избежать отслеживания действий.

Специалисты Halborn подчеркивают, что эта атака демонстрирует растущую опасность оффчейн-угроз для DeFi-проектов. Большинство команд сосредоточены на проверке кода и уязвимостей в смарт-контрактах, но не уделяют достаточного внимания защите приватных ключей и управлению доступом. Между тем такие атаки могут нанести ущерб даже при идеальной реализации протокола.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
ОАЭ заработали на майнинге BTC $453,6 млн и почти не продавали монеты
По данным Arkham, ОАЭ в партнерстве с Citadel добыли BTC на сумму $453,6 млн и сохранили большую часть монет, а последний отток зафиксировали четыре месяца назад. После вычета затрат на электроэнергию прибыль от владения BTC оценивается в $344 млн.
Нереализованный убыток Майкла Сэйлора по BTC вырос до $6,7 млрд
По данным Arkham, после пяти с половиной лет непрерывных покупок BTC общий объем приобретений Майкла Сэйлора достиг $54,52 млрд при средней цене $76 027. Текущая цена BTC на 12,4% ниже этой отметки, поэтому нереализованный убыток оценивается в $6,7 млрд.
Исследование ФРС: рынок прогнозов Kalshi может улучшить макроэкономические прогнозы
Три исследователя из Совета управляющих Федеральной резервной системы США считают, что рынок прогнозов Kalshi точнее опросов и рыночных индикаторов измеряет макроэкономические ожидания в реальном времени и может помочь ФРС при принятии решений. В работе «Kalshi и рост макрорынка», опубликованной 12 февраля, авторы сравнили данные Kalshi с традиционными опросами и инструментами финансового рынка и пришли к выводу, что платформа лучше отражает реакцию ожиданий на макроэкономические новости и заявления политиков.
Протокол ФРС не назвал сроки возврата инфляции к 2% и усилил неопределенность
Журналист Ник Тимираос обратил внимание, что в январских протоколах ФРС не указали, когда инфляция вернется к уровню 2%, хотя ранее фигурировал ориентир 2027 год, а в декабре срок сдвинули на 2028 год. В документе говорится лишь, что инфляция немного выросла и в целом совпала с декабрьским прогнозом, а эффект тарифов должен сойти на нет после середины года и инфляция вернется к снижению. По мнению Тимираоса, отсутствие конкретного года отражает снижение уверенности ФРС в траектории инфляции на фоне напряженного рынка ресурсов и роста импортных цен.
OpenAI готовится привлечь финансирование при оценке выше $100 млрд
По данным The Information, OpenAI без проблем проводит последний раунд финансирования. Ожидается, что компания сможет привлечь инвестиции при общей оценке выше $100 млрд.