Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 998 Биржи: 1420
Рыночная капитализация: $2 381 989 143 394,11
Объем за 24 ч: $66 838 353 096,056
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Трейдинг

DeFi-проект Typus Finance, работающий на блокчейне Sui, подвергся хакерской атаке несколько дней назад. Она привела к краже криптоактивов на сумму около $3,44 млн. Команда проекта выпустила официальный отчет, поблагодарив компанию SlowMist за помощь в расследовании и отслеживании движения похищенных средств. Согласно результатам анализа, причина проблемы заключалась в уязвимости системы проверки разрешений, позволившей злоумышленнику манипулировать ценами оракулов.

По данным аналитической платформы MistTrack, в результате атаки было украдено 588,35 тыс. SUI, 1,6 млн USDC, 0,6 xBTC и 32,22 тыс. suiETH. Хакер конвертировал большую часть токенов в USDC через протоколы Cetus, Haedal Protocol и Turbos, а затем перевел около $3,43 млн на Ethereum-адрес с помощью моста Circle CCTP. Затем цифровые средства были обменяны на 3,43 млн DAI и перемещены на новый адрес через Curve, где они остаются по сей день.

Дальнейшее отслеживание показало, что изначальные активы хакера поступили с адреса, ранее связанного с Tornado Cash в сети BSC. Часть средств была обменяна и перенаправлена в Ethereum, после чего участвовала в сложной цепочке переводов через Mayan Finance и другие мосты. Эксперты из SlowMist сумели проследить все транзакции и выявить взаимосвязанные кошельки, что помогло определить весь маршрут от взлома до конечных адресов.

Аналитики классифицировали инцидент как типичную атаку на оракулы цен, при которой злоумышленник воспользовался возможностью доступа к общему объекту и уязвимостью в механизме валидации белого списка. Это позволило произвольно изменять данные о ценах и получать прибыль за счет искусственно созданного арбитража. Разработчикам проекта предложено простое, но эффективное решение — добавить проверку assert! в критические функции контракта.

В своем отчете эксперты из SlowMist отметили, что язык Move предоставляет надежную базу для контроля разрешений через модель владения объектами и систему способностей, однако даже продвинутая архитектура не может компенсировать недостатки человеческого фактора. Ошибка проверки прав в Typus Finance стала примером того, как отсутствие строгих тестов и аудита может привести к дорогостоящим последствиям.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CME FedWatch: вероятность сохранения ставки ФРС в апреле оценивается в 99,5%
По данным CME FedWatch, вероятность того, что ФРС в апреле оставит процентные ставки без изменений, оценивается в 99,5%. Вероятность повышения ставки на 25 базисных пунктов составляет 0,5%.
Суд в США отказался пересматривать дело о расследовании в отношении главы ФРС Джерома Пауэлла
Американский судья отклонил запрос на повторное рассмотрение решения по делу о расследовании в отношении председателя ФРС Джерома Пауэлла, сообщает CNBC.
Рост занятости вне сельского хозяйства снижает тревожность рынка, ФРС, вероятно, сохранит осторожность
В Mutual of America Capital Management заявили, что рынок внимательно следит за мартовским отчетом по занятости вне сельского хозяйства, чтобы подтвердить устойчивость рынка труда. Данные о создании 178 000 новых рабочих мест и росте безработицы до 4,3% ослабили опасения, хотя сохраняются признаки замедления на фоне низкой активности найма и увольнений. По оценке компании, ФРС, вероятно, оставит ставки без изменений, продолжая действовать осторожно, чтобы сбалансировать краткосрочные риски и долгосрочную стабильность.
Рынок закладывает снижение ставки ФРС в 2026 году
Рыночные котировки указывают на ожидания снижения ставки ФРС в 2026 году, следует из данных торгов.
В США в марте создали 178 тыс. рабочих мест вне сельского хозяйства при прогнозе 60 тыс.
В марте число новых рабочих мест в несельскохозяйственном секторе США с учетом сезонности выросло на 178 тыс. против ожидаемых 60 тыс.