Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 665 Биржи: 1420
Рыночная капитализация: $2 562 890 838 776,11
Объем за 24 ч: $125 116 509 646,390
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВанИнч

Аналитики компании по безопасности блокчейнов BlockSec напомнили, что 5 марта 2025 года сторонний resolver-контракт, подключенный к протоколу Fusion V1 от 1inch, подвергся скоординированной атаке. Эксперты оценили последствия инцидента. Они отметили, что общие потери превысили $5 млн.

По словам исследователей, причиной атаки стала небезопасная реконструкция «calldata» в процессе «settlement». Злоумышленник использовал контролируемую длину взаимодействия, что вызвало «pointer underflow» при сборке суффикса и позволило внедрить поддельные данные расчета. В результате атакующий смог инжектировать «forged settlement data», сохранив прохождение всех проверок доступа.

Ключевым фактором стала ошибка в границе доверия: «resolver-контракты» автоматически доверяли «calldata», переданным «settlement-контрактом». Это позволило вредоносным данным унаследовать полномочия уровня «settlement», несмотря на формальное соблюдение «access control».

Эксперты подчеркнули, что инцидент выделяется среди крупнейших DeFi-атак 2025 года не использованием новой финансовой модели, а «эксплуатацией предположений о структуре ABI и layout-памяти». Уязвимость фактически объединила методы классической бинарной атаки с логикой смарт-контрактов.

Среди ключевых выводов, эксперт выделили несколько аспектов:

  • Нельзя полагаться на корректность динамически формируемых данных, если их структура частично контролируется пользователем.
  • Проверки безопасности должны выполняться на каждой границе доверия, а не делегироваться upstream-компонентам.
  • Поддержка устаревших модулей, включая Fusion V1, увеличивает поверхность атаки.
  • Низкоуровневая логика памяти в on-chain-среде способна воспроизводить уязвимости, характерные для традиционного ПО.
Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Американские индексы начали день ростом, акции криптокомпаний подскочили, BMNR прибавила 7,79%
Американский рынок акций открылся в плюсе: Dow вырос на 0,47%, S&P 500 — на 0,5%, Nasdaq — на 0,49%. Среди технологических компаний подорожали Micron Technology более чем на 3%, Intel — на 2,7% и TSMC более чем на 2%. Акции компаний, связанных с криптовалютами, тоже выросли: MSTR прибавила 4,70%, COIN — 3,91%, CRCL — 4,24%, SBET — 5,08%, BMNR — 7,79%.
BTC поднялся выше $73 000 за сутки на 4,10%
BTC восстановился и превысил отметку $73 000, по данным биржи HTX. За последние 24 часа цена выросла на 4,10%.
После атак ракет и дронов в ОАЭ ближневосточные фонды думают о переезде в Сингапур
Власти ОАЭ сообщили, что в прошлую пятницу по стране нанесли 7 ракетных ударов и совершили 27 атак дронами. В тот же день Abu Dhabi National Oil Company установила официальную цену продажи нефти Murban на апрель на уровне $69,45 за баррель. По словам криптоинфлюенсера Ling Wanwan's Cat, некоторые семейные офисы с Ближнего Востока обсуждают перевод средств в Сингапур, но таким переводам предстоят проверки со стороны Monetary Authority of Singapore.
Рост ВВП США в IV квартале могут пересмотреть почти вдвое, базовый PCE в январе обновил максимум за 2 года
Реальный ВВП США за IV квартал могут пересмотреть вниз с 1,4% до 0,7% при ожиданиях 1,5%, что указывает на заметное замедление экономики. После выхода данных рынки по-прежнему ждут первого снижения ставки ФРС не раньше сентября, но перспективы остаются неопределенными из-за устойчивой инфляции и роста цен на нефть на фоне ситуации на Ближнем Востоке. В январе индекс PCE вырос на 0,3% м/м и до 2,8% г/г, а базовый PCE прибавил 0,4% м/м и достиг 3,1% г/г, максимума почти за два года.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...