Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 632 Биржи: 1423
Рыночная капитализация: $2 663 755 935 271,56
Объем за 24 ч: $77 377 974 379,771
ETH Газ: 0,114 Gwei
Быстро
0,126 Gwei
Стандарт
0,114 Gwei
Медленно
0,114 Gwei
Трейдинг

DeFi-проект Typus Finance, работающий на блокчейне Sui, подвергся хакерской атаке несколько дней назад. Она привела к краже криптоактивов на сумму около $3,44 млн. Команда проекта выпустила официальный отчет, поблагодарив компанию SlowMist за помощь в расследовании и отслеживании движения похищенных средств. Согласно результатам анализа, причина проблемы заключалась в уязвимости системы проверки разрешений, позволившей злоумышленнику манипулировать ценами оракулов.

По данным аналитической платформы MistTrack, в результате атаки было украдено 588,35 тыс. SUI, 1,6 млн USDC, 0,6 xBTC и 32,22 тыс. suiETH. Хакер конвертировал большую часть токенов в USDC через протоколы Cetus, Haedal Protocol и Turbos, а затем перевел около $3,43 млн на Ethereum-адрес с помощью моста Circle CCTP. Затем цифровые средства были обменяны на 3,43 млн DAI и перемещены на новый адрес через Curve, где они остаются по сей день.

Дальнейшее отслеживание показало, что изначальные активы хакера поступили с адреса, ранее связанного с Tornado Cash в сети BSC. Часть средств была обменяна и перенаправлена в Ethereum, после чего участвовала в сложной цепочке переводов через Mayan Finance и другие мосты. Эксперты из SlowMist сумели проследить все транзакции и выявить взаимосвязанные кошельки, что помогло определить весь маршрут от взлома до конечных адресов.

Аналитики классифицировали инцидент как типичную атаку на оракулы цен, при которой злоумышленник воспользовался возможностью доступа к общему объекту и уязвимостью в механизме валидации белого списка. Это позволило произвольно изменять данные о ценах и получать прибыль за счет искусственно созданного арбитража. Разработчикам проекта предложено простое, но эффективное решение — добавить проверку assert! в критические функции контракта.

В своем отчете эксперты из SlowMist отметили, что язык Move предоставляет надежную базу для контроля разрешений через модель владения объектами и систему способностей, однако даже продвинутая архитектура не может компенсировать недостатки человеческого фактора. Ошибка проверки прав в Typus Finance стала примером того, как отсутствие строгих тестов и аудита может привести к дорогостоящим последствиям.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
RoboStrategy назначила Эндрю Канга новым CEO после выхода на Nasdaq
RoboStrategy, Inc. (Nasdaq: bOT) назначила Эндрю Канга генеральным директором, сообщает Investing. Компания вышла на Nasdaq 11 мая 2026 года и инвестирует в акции робототехнических компаний и решений на базе встроенного искусственного интеллекта. В портфель RoboStrategy входят Figure AI, Apptronik, Dyna Robotics и Dexmate, включая частные, пред-IPO и публичные компании; Канг также соосновал Mechanism Capital в 2020 году.
SpaceX раскрыла владение 18 712 BTC и вошла в топ-7 корпоративных держателей
SpaceX сообщила в документах для SEC при подготовке к публичному размещению акций, что владеет 18 712 BTC. По состоянию на 31 декабря прошлого года эти активы оценивались примерно в $661 млн, что соответствует около $35 000 за 1 BTC. По объёму запасов BTC SpaceX занимает 7-е место среди компаний, уступая Strategy, 21 Capital, Metaplanet, MARA Holdings, Bitcoin Standard Treasury company и Bullish.
Fed Watch: ФРС почти перестала спорить о снижении ставок и обсуждает возможность повышения
Журналист Wall Street Journal Ник Тимираос сообщил, что в ФРС почти завершили дебаты о снижении процентных ставок и на заседании в прошлом месяце начали всерьез рассматривать вариант их повышения. В протоколах апрельского заседания говорится, что большинство участников допускают дальнейшее ужесточение политики, если инфляция продолжит оставаться выше 2%. Также отмечается, что конфликт на Ближнем Востоке изменил прогнозы комитета.
В ФРС усиливаются настроения за более жесткую политику
Аналитик InvestingLive Грег Михаловски сообщил, что на апрельском заседании голосование прошло со счетом 8 против 4: один участник поддержал снижение ставки на 25 базисных пунктов, а еще трое выступили за отказ от мягкого курса. В протоколе заседания говорится, что «многие» участники хотят прекратить мягкую политику, что может означать более 3 сторонников ужесточения. По оценке Михаловски, если бы голосование прошло сегодня, ФРС более сплоченно сместилась бы в сторону более жесткого курса.
ФРС смещает риторику к ужесточению: обсуждения снижения ставок сходят на нет
Протоколы ФРС показали, что чиновники почти перестали обсуждать снижение ставок и все внимательнее рассматривают риск их повышения, если инфляция продолжит держаться выше 2%. В документе также отмечается, что конфликт на Ближнем Востоке влияет на прогнозы по ставкам. Кевин Уорш возглавит ФРС после принесения присяги в Белом доме в пятницу, следующее заседание регулятора назначено на 16–17 июня.