Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 452 Биржи: 1423
Рыночная капитализация: $2 771 190 825 478,25
Объем за 24 ч: $96 961 278 278,703
ETH Газ: 0,125 Gwei
Быстро
0,148 Gwei
Стандарт
0,125 Gwei
Медленно
0,124 Gwei
Халборн

В начале месяца, 1 июня 2025 года ,произошла крупная атака на Force Bridge — кроссчейн мост, связывающий Nervos Network с другими цепочками. После того как 31 мая команда Magickbase сообщила о закрытии сервиса в течение 6 месяцев, неизвестный злоумышленник воспользовался моментом и вывел около $3,76 млн из протокола через сети Ethereum и Binance Smart Chain.

Анализ экспертов Halborn показал, что основной причиной инцидента стало нарушение контроля доступа. Злоумышленник получил возможность использовать привилегированные функции смарт-контрактов. Это позволило ему обойти защиту и перевести токены на свои адреса. Хотя точная причина утечки ключей пока не установлена, специалисты предполагают, что они могли быть скомпрометированы заранее.

Особое внимание эксперты обратили на временной фактор. Атака началась сразу после объявления о закрытии проекта. Это может указывать на то, что злоумышленник уже имел доступ к ключам и просто ждал удобного момента. Также нельзя исключать версию внутреннего вмешательства или утечки от сотрудников.

Злоумышленник сделал несколько неудачных попыток за 6 часов до 1-го успешного вывода средств. Если бы у команды Force Bridge был мониторинг активности, можно было бы заметить подозрительные действия и принять меры. К примеру, отозвать доступ по скомпрометированным ключам или переместить активы в безопасные кошельки.

После вывода средств злоумышленник отправил их через Tornado Cash и FixedFloat для маскировки следов. Такие шаги стали стандартной практикой среди хакеров, которые хотят избежать отслеживания действий.

Специалисты Halborn подчеркивают, что эта атака демонстрирует растущую опасность оффчейн-угроз для DeFi-проектов. Большинство команд сосредоточены на проверке кода и уязвимостей в смарт-контрактах, но не уделяют достаточного внимания защите приватных ключей и управлению доступом. Между тем такие атаки могут нанести ущерб даже при идеальной реализации протокола.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Kraken запросила федеральную банковскую лицензию в США для запуска трастового подразделения
Kraken подала в OCC заявку на чартер национальной трастовой компании и планирует запустить Payward National Trust company (PNTC) для кастодиальных услуг институциональным клиентам под федеральным надзором. Компания рассчитывает, что такой статус позволит работать по всей территории США без отдельных лицензий в штатах и усилит доверие инвесторов на фоне подготовки к возможному IPO. Ранее в 2025 году Kraken купила NinjaTrader за $1,5 млрд и договорилась о покупке Bitnomial за $550 млн, а новое подразделение должно дополнить уже работающий Kraken Financial в Вайоминге.
CoinShares: криптовалюты занимают в портфелях крупных инвесторов в среднем 0,1%, медиана — 1%
CoinShares подсчитала, что средневзвешенная доля криптовалют в портфелях 26 инвесторов с активами под управлением в $1,3 трлн составляет 0,1%, а медиана — 1%, при этом 1% чаще всего становится стартовой долей для первых вложений. 32% респондентов уже инвестировали в BTC, около четверти — в ETH, 12% — в SOL, а интерес смещается от ADA и DOT к AAVE, SUI и TRX. Главные мотивы вложений — диверсификация и спрос со стороны клиентов, их суммарная доля выросла до 63% против 36% два года назад, тогда как «спекуляции» снизились до 15%. Среди основных ограничений инвесторы чаще всего называют корпоративные правила и неопределенность регулирования на фоне застопорившегося принятия CLARITY Act.
CEO Strategy: BTC через 10 лет станет цифровым резервом наравне с долларом США
CEO Strategy Фонг Ле заявил, что через 10 лет биткоин (BTC) станет мировым цифровым резервным активом сопоставимого уровня с долларом США, а правительства будут держать его вместе с золотом и USD. Он добавил, что через 20 лет при балансе в 1 млн BTC Strategy может стать самой дорогой публичной компанией в мире. Ле также назвал выпуски Strike, Strife, Stride и Stretch «цифровыми облигациями» на рынке объемом более $300 трлн, отметив, что у компании есть $2,25 млрд под гарантии выплат и около $60 млрд в BTC. По его словам, серьезные проблемы с долгом возможны лишь при падении BTC до $8000 и закреплении на этом уровне на следующие пять-шесть лет, а 2026-2028 он считает ключевыми годами для роста за счет сближения децентрализованных и традиционных финансов и притока институционального капитала через продукты вроде STRC.
Ondo Finance провела трансграничный расчет токенизированных гособлигаций США через Ripple, Mastercard и JPMorgan
Ondo Finance сообщила о первом трансграничном выкупе токенов фонда казначейских облигаций США Ondo Short-Term U.S. Government Treasuries (OUSG) в режиме реального времени. В пилотной сделке Ripple погасила часть OUSG на XRP Ledger, а денежный расчет запустили через Mastercard Multi-Token Network и завершили на платформе Kinexys от JPMorgan, которая перевела доллары на банковский счет Ripple в Сингапуре. По словам участников, тест показал возможность расчетов 24/7 между финансовыми институтами, совмещая публичный блокчейн и банковскую инфраструктуру.
Кийосаки призвал покупать BTC и ETH, чтобы защитить пенсию на фоне кризиса 2026 года
Писатель и инвестор Роберт Кийосаки заявил, что пенсионная система поколения бэби-бумеров близка к развалу, и предупредил, что миллионы пожилых американцев рискуют остаться без работы и средств к существованию. На фоне экономического кризиса 2026 года он посоветовал переводить сбережения в независимые активы — золото, серебро, а также BTC и ETH — и не полагаться на банки и традиционные пенсионные схемы.