Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 363 Биржи: 1416
Рыночная капитализация: $2 362 773 139 254,62
Объём за 24 ч: $91 765 719 094,143
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Трейдинг

DeFi-проект Typus Finance, работающий на блокчейне Sui, подвергся хакерской атаке несколько дней назад. Она привела к краже криптоактивов на сумму около $3,44 млн. Команда проекта выпустила официальный отчет, поблагодарив компанию SlowMist за помощь в расследовании и отслеживании движения похищенных средств. Согласно результатам анализа, причина проблемы заключалась в уязвимости системы проверки разрешений, позволившей злоумышленнику манипулировать ценами оракулов.

По данным аналитической платформы MistTrack, в результате атаки было украдено 588,35 тыс. SUI, 1,6 млн USDC, 0,6 xBTC и 32,22 тыс. suiETH. Хакер конвертировал большую часть токенов в USDC через протоколы Cetus, Haedal Protocol и Turbos, а затем перевел около $3,43 млн на Ethereum-адрес с помощью моста Circle CCTP. Затем цифровые средства были обменяны на 3,43 млн DAI и перемещены на новый адрес через Curve, где они остаются по сей день.

Дальнейшее отслеживание показало, что изначальные активы хакера поступили с адреса, ранее связанного с Tornado Cash в сети BSC. Часть средств была обменяна и перенаправлена в Ethereum, после чего участвовала в сложной цепочке переводов через Mayan Finance и другие мосты. Эксперты из SlowMist сумели проследить все транзакции и выявить взаимосвязанные кошельки, что помогло определить весь маршрут от взлома до конечных адресов.

Аналитики классифицировали инцидент как типичную атаку на оракулы цен, при которой злоумышленник воспользовался возможностью доступа к общему объекту и уязвимостью в механизме валидации белого списка. Это позволило произвольно изменять данные о ценах и получать прибыль за счет искусственно созданного арбитража. Разработчикам проекта предложено простое, но эффективное решение — добавить проверку assert! в критические функции контракта.

В своем отчете эксперты из SlowMist отметили, что язык Move предоставляет надежную базу для контроля разрешений через модель владения объектами и систему способностей, однако даже продвинутая архитектура не может компенсировать недостатки человеческого фактора. Ошибка проверки прав в Typus Finance стала примером того, как отсутствие строгих тестов и аудита может привести к дорогостоящим последствиям.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Глава Goldman Sachs рассказал о небольших вложениях в BTC и интересе к крипторынку
Генеральный директор Goldman Sachs Дэвид Соломон на World Liberty Forum сообщил, что владеет «очень небольшим количеством» BTC и продолжает следить за его развитием, пытаясь лучше понять причины волатильности. По его словам, традиционные финансы и криптоиндустрия постепенно сближаются, а токенизация может стать важной частью будущей рыночной инфраструктуры. Соломон отметил, что Goldman Sachs пока ограниченно работает с криптоактивами из-за жёсткого регулирования и предупредил, что избыточные ограничения могут спровоцировать отток капитала.
Токен WLFI поднялся выше $0,12 и прибавил 22,39% за сутки
По данным рынка HTX, WLFI превысил отметку $0,12 и торгуется по $0,1251. За последние 24 часа токен вырос на 22,39%.
BTC поднялся выше $68 000, ETH превысил $2000
По данным рынка HTX, BTC преодолел отметку $68 000, прибавив 1,34% за последние 24 часа. ETH поднялся выше $2000 и вырос на 2,24% за последние 24 часа.
Kraken купила платформу хранения токенов Magna в рамках подготовки к IPO
Криптобиржа Kraken объявила о покупке платформы хранения токенов Magna на фоне подготовки к IPO, сообщает Fortune. Сумму сделки компания не раскрыла, закрытие прошло в прошлую пятницу. Это шестое приобретение Kraken за последний год после покупки американской фьючерсной платформы NinjaTrader за $1,5 миллиарда в марте этого года.
Спотовое золото снова поднялось выше $5000 за унцию
Спотовая цена на золото превысила $5000 за унцию, прибавив 2,53% за день, следует из данных Bitget.