Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 254 Биржи: 1416
Рыночная капитализация: $2 417 298 455 501,24
Объём за 24 ч: $124 297 793 038,341
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
курве

Еще в прошлом месяце децентрализованная платформа Curve Finance подверглась атаке на фронтенд, в результате которой пользователи потеряли около $3,5 млн. Исследователи Hupernative Labs отметили, что злоумышленники получили доступ к DNS-настройкам сайта, перенаправляя посетителей на его вредоносную копию, которая не выполняла никаких функций, кроме сбора подписей кошельков. Аналитическая платформа Hypernative зафиксировала атаку за 2 часа до момента кражи, однако на предупреждение не было отреагировано.

Анализ показал, что атакующий домен был создан с целью фишинга и был связан с известной инфраструктурой Inferno Drainer. Эта система представляет собой сервис по автоматизированному выводу средств с кошельков жертв — wallet-drainer-as-a-service. Пользователи, ничего не подозревая, взаимодействовали с поддельным интерфейсом Curve, который перенаправлял «вызовы» на заранее подготовленную схему кражи средств.

Эксперты подчеркивают, что подобные атаки теперь не просто разовые инциденты, а часть системных схем, эксплуатирующих слабости Web3-интерфейсов и доверие пользователей. Отдельное беспокойство вызывает то, что большинство юзеров DeFi-протоколов не имеют механизмов предварительной проверки транзакций или обнаружения подмененных интерфейсов в реальном времени.

Платформа Hypernative утверждает, что ее инструмент Guardian мог бы предотвратить инцидент, блокируя взаимодействие с вредоносным адресом до начала атаки. Он анализирует каждую транзакцию в режиме реального времени, моделируя ее последствия и применяя индивидуальные политики безопасности. Инцидент на Curve Finance поднимает вопрос о необходимости внедрения превентивных решений, способных обеспечить защиту на уровне взаимодействия с интерфейсами, а не только для смарт-контрактов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Xross Road привлекла $1,5 млн в раунде начального финансирования при участии Arbitrum Gaming Ventures
Японский IP-проект Xross Road завершил раунд начального финансирования на $1,5 млн при участии Arbitrum Gaming Ventures, Decima, Taisu Ventures и BaboonVC. Средства направят на создание и продвижение IP нового поколения через Xross Road и платформу HANASEE на базе искусственного интеллекта.
Кайл Самани: спрос на криптоинфраструктуру сохранится даже в эпоху AGI
Кайл Самани, соучредитель Multicoin и член совета директоров Forward Industries (FORD), заявил, что в долгосрочной перспективе даже в эпоху искусственного общего интеллекта (AGI), когда стоимость почти всего может упасть до нуля, спрос на криптоинфраструктуру все равно останется.
Parataxis Korea увеличила запасы BTC до 200
Южнокорейская публичная компания Parataxis Korea докупила 50 BTC, доведя общий объем своих биткоин-активов до 200 BTC. Об этом сообщает BitcoinTreasuries.NET.
Tron Inc. докупила 173 051 TRX и довела запасы до 679,2 миллиона TRX
Tron Inc. объявила о покупке дополнительных 173 051 TRX по средней цене $0,29, в результате чего её общие запасы выросли до 679,2 миллиона TRX. Компания пообещала продолжать наращивать резервы для поддержки Tron Dapp и Protocol и повышения долгосрочной ценности для акционеров.
Основательница Formula купила $2,000,000 в ETH по $2,281 и держит $20,000,000 в резерве
Основательница Formula Вида объявила, что купила ETH на $2,000,000 по средней цене $2,281 и планирует удерживать позицию до начала недели. По её словам, ещё $20,000,000 находятся в резерве и будут использованы для покупок на спаде. Вида ожидает стабилизации рынка и соответствующего восстановления криптовалюты.