Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 823 Биржи: 1423
Рыночная капитализация: $2 589 035 276 482,49
Объем за 24 ч: $57 316 002 270,356
ETH Газ: 0,157 Gwei
Быстро
0,157 Gwei
Стандарт
0,157 Gwei
Медленно
0,157 Gwei
Тсвап

Эксперты компании по безопасности Slowmist провели анализ взломанного транзитного свопа на межсетевом агрегаторе децентрализованной торговли (DEX) Transit Swap. Данная площадка стала жертвой хакеров 2 октября 2022 года. В результате атаки, пользователи лишились своих виртуальных активов.

Команда безопасности SlowMist проанализировала и оценила размер украденных средств. По их оценкам, ущерб составил более $23 млн. Цифровые валюты были переведены на 4 криптокошелька мошенников. Кроме того, эксперты объяснили весь процесс работы децентрализованного протокол и подробно рассказали, как злоумышленникам удалось похитить криптовалюты, взглянув на проблему с технической точки зрения.

Специалисты поведали: хакеры использовали ошибку, которая заключается в том, что умный контракт прокси-сервера маршрута, контракт моста и управления утверждением, не проверяли входящие данные транзакций. Киберпреступникам удалось сфальсифицировать сведения, а также данные файла подкачки. Благодаря этому, злоумышленники смогли реализовать похищение токенов всех пользователей, утвердивших контракт на управление виртуальными активами.

Основная причина атаки заключается в том, что протокол Transit Swap не имел строгих настроек проверки данных, передаваемых пользователем во время обмена токенами. Это привело к возникновению произвольных внешних вызовов. Злоумышленник воспользовался данным багом, чтобы похитить цифровые активы юзеров протокола Transit Swap.

После успешной атаки он (или группа хакеров) перевел 2500 Binance Coin (BNB) в микшерный сервис Tornado Cash, кроме того часть средств была выведена через биржу LATOKEN. Остальные криптовалюты хранятся на кошельках хакера.

Ранее редакция Crypto.ru сообщила: стартап Immunefi привлек $24 млн в первом раунде финансирования. Денежные средства пойдут на разработку нового функционала.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Tether при участии властей Грузии запустит стейблкоин GELT, привязанный к лари
Tether при содействии правительства и Национального банка Грузии запустит GELT — стейблкоин с привязкой к лари в рамках специального регулирования, которое сопоставляют с подходами США, ЕС, ОАЭ, Великобритании и Сингапура. В компании ожидают, что токен снизит транзакционные издержки, ускорит расчеты и упростит программируемые платежи, а премьер-министр Ираклий Кобахидзе добавил, что партнерство также предусматривает инвестиции Tether в социальные и образовательные проекты.
Бутерин: Ethereum Foundation не будет усиливать влияние на экосистему на фоне критики
Виталик Бутерин заявил, что Ethereum Foundation сосредоточится на долгосрочной устойчивости Ethereum и не станет расширять сферу деятельности, несмотря на критику. По его словам, EF контролирует лишь 0,16% предложения ETH, тогда как в других блокчейн-проектах подобные фонды часто держат 10-50% монет. Он добавил, что EF продолжит делать упор на устойчивость к цензуре, открытый исходный код, исследования, кибербезопасность и децентрализацию, а также снизит темпы продаж ETH; в мае фонд вывел 21 270 ETH с Lido в рамках стратегии управления резервами.
В сетях Ethereum и Base взломали Squid Router: похищено ~$3 млн
Хакеры атаковали Squid Router в сетях Ethereum (ETH) и Base, опустошив 86 кошельков Gnosis Safe примерно на ~$3 млн за два часа, после чего конвертировали украденные активы в DAI через пул Uniswap V3. Предварительно причиной называют уязвимость в проверке прав доступа, которая позволила проводить свопы от имени жертв и выводить средства через токен u, созданный злоумышленником, в итоге получив 3,07 млн DAI. Команда Squid заявила, что основной контракт протокола не пострадал, а целью стал контракт SquidRouterModule, который, по их словам, не связан с инфраструктурой проекта и не разрабатывался ими. 22 мая Squid Router также закрыл раунд финансирования на $6 млн при участии North Island Ventures, Ripple и других инвесторов.
Инвесторы вывели из крипто-ETP $1,47 млрд, несмотря на продвижение CLARITY Act
С 16 по 22 мая инвесторы вывели из биржевых криптопродуктов (ETP) $1,47 млрд против $1,06 млрд неделей ранее, а общий отток за две недели достиг $2,54 млрд, сообщает CoinShares. Отток продолжается вторую неделю подряд, хотя законопроект CLARITY Act прошел одобрение банковского комитета Сената, а активы под управлением снизились с $156,9 млрд до $148,7 млрд. Наибольший отток пришелся на продукты на базе BTC — $1,32 млрд, а по ETH он замедлился до $222,8 млн, при этом шорт-продукты привлекли $10,2 млн. На этом фоне ETP на базе XRP и SOL зафиксировали приток $31,8 млн и $7,7 млн, а также небольшой интерес получили SUI, LINK и Litecoin.
Мелкие компании докупили 602,6 BTC, пока Strategy взяла паузу
За прошлую неделю Strive, DDC Enterprise, The Smarter Web company и Hyperscale Data пополнили корпоративные резервы на 602,6 BTC примерно на $46 млн, пока Strategy не совершала новых покупок после сделки на 24 869 BTC за $2,01 млрд. Покупки пришлись на период снижения курса ниже $80 000, при этом Strategy направила $1,38 млрд на выкуп облигаций с погашением в 2029 году. На рынке также отметили, что эти покупки не перекрыли оттоки из BTC-ETF на $1,26 млрд, однако Santiment и аналитик Bloomberg Джеймс Сейффарт считают ситуацию скорее нормализацией и ждут разворота притоков.