Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 665 Биржи: 1420
Рыночная капитализация: $2 540 964 264 598,99
Объем за 24 ч: $120 154 034 970,892
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Инцидент с протоколом Balancer показал новый способ обхода заморозки активов через функцию permit(), предусмотренную стандартом EIP-2612. Хакер смог вывести около $3 млн в токенах stS, используя oфчейн-подпись, не требующую газа от заблокированного адреса. После получения доступа к криптоактивам злоумышленник обменял активы на WBTC и ETH, что позволило ему окончательно вывести средства из-под контроля команды проекта.

По данным GoPlus Security, атака произошла утром, когда с адреса, замороженного проектом Sonic Labs, было переведено 19,5 млн stS. Заморозка на уровне сети действовала только для нативного токена S, однако ERC-20 stS оставался доступен для операций. Это позволило хакеру использовать функцию permit() для подписания транзакции за пределами блокчейна, а затем выполнить команду transferFrom(), фактически обойдя ограничения блокировки.

Представители SlowMist отметили, что предупреждали о подобных фишинговых схемах, связанных с офчейн-подписями. Они часто используются юзерами на неизвестных сайтах, предоставляющих dApp-услуги, после чего злоумышленники получают возможность проводить транзакции от имени владельца кошелька. В отличие от обычной функции approve(), которая требует активного подтверждения со стороны владельца, permit() дает возможность создавать авторизационные подписи вне сети и применять их впоследствии без участия пользователя.

Эксперты объясняют, что permit() изначально разрабатывалась для удобства — чтобы юзеры могли взаимодействовать со смарт-контрактами без необходимости тратить газ на подтверждение разрешений.

Однако в данном случае именно этот механизм стал уязвимостью, так как заморозка на уровне токена не перекрыла возможность подписи и выполнения разрешения через permit(). Представители GoPlus Security подчеркнули, что подобные инциденты указывают на необходимость внедрения комплексной системы безопасности, которая учитывает как ончейн-, так и офчейн-взаимодействия. В частности, рекомендуется использовать предварительные проверки транзакций, способные выявлять подозрительные подписи и попытки передачи разрешений до их выполнения. Также следует оперативно реагировать на инциденты и иметь механизмы перехвата активов на обоих уровнях.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Глава Strategy продал 2034 акции MSTR примерно на $279 174
Генеральный директор Strategy Фонг Ле продал 2034 акции MSTR по средней цене $137,25, следует из недавно поданной формы 144. Общая сумма сделки составила $279 174.
CoinDesk: на фоне конфликта США и Ирана BTC стал одним из самых доходных макроактивов
Аналитик CoinDesk Джеймс Ван Стратен сообщил, что BTC поднялся выше $71 500 и обошёл по динамике американский фондовый рынок, несмотря на укрепление доллара, рост цен на нефть и продолжающийся третью неделю конфликт между США и Ираном. По его словам, сильный доллар и дорогая нефть усиливают опасения по инфляции и повышают ожидания роста процентных ставок, что обычно давит на акции и криптовалюты. Тем не менее BTC сохраняет устойчивость и остаётся одним из самых доходных макроактивов с начала конфликта.
Токен TRUMP подорожал до $3,774, прибавив 32,51% за сутки
По данным HTX, TRUMP поднялся выше $3,7 и торгуется по $3,774, что на 32,51% больше, чем 24 часа назад. Команда TRUMP анонсировала обед для 297 крупнейших держателей токена 25 апреля в Mar-a-Lago, а 29 лучших пригласят на отдельный VIP-прием с шампанским и участием президента Трампа и 18 приглашенных звезд. Право на участие будут определять с 12 марта по 10 апреля 2026 года по средневзвешенному времени владения TRUMP и подтверждению покупок кроссовок, часов или парфюмерии Trump.
Саммит TOKEN2049 в Дубае перенесли на 21-22 апреля 2027 года из-за обострения в регионе
Саммит TOKEN2049 Dubai Summit пройдет 21-22 апреля 2027 года вместо запланированных 29-30 апреля 2026 года, сообщил медиа-персонаж Ву. Перенос связан с обострением конфликта на Ближнем Востоке после напряженности между США и Ираном: в Дубае сообщали об ударах иранских дронов и боеприпасов, из-за чего часть специалистов криптоиндустрии покинула город.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...