Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 902 Биржи: 1420
Рыночная капитализация: $2 505 483 677 386,58
Объем за 24 ч: $88 959 904 096,899
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Старс Арена

Социальный протокол Stars Arena на базе Avalanche взломан киберпреступниками, о чем сообщили многочисленные СМИ еще позавчера. Сегодня же, 7 октября 2023 года, различные эксперты рассказали о итогах собственного расследования. Популярный репортер Колин Ву сослался на разработчиков протокола, который является аналогией платформы Friend Tech. Его создатели заявили, что в смарт-контракте существует серьезная уязвимость безопасности.

Стало также известно, что команда разработчиков активно изучает проблему. Пользователям рекомендовано не вносить свои средства. Сразу несколько ведущих компаний по безопасности блокчейнов провели собственный анализ проблемы и опубликовали данные в Твиттере. Они заверили, что продолжат заниматься изучением эксплойта.

По данным PeckShield Alert, в результате взлома Stars Arena нанесен ущерб в размере $2,9 млн. Аналитики обнародовали адрес кошелька злоумышленника и заявили, что  воспользовался уязвимостью повторного входа в контрактt Stars Arena: Shares. Эксперты отметили, что эта функция позволила выпустить акции по более высокой стоимости и получить выгоду в размере примерно 274 тыс. Avalanche (AVAX).

Исследователи из Beosin подчеркнули, что «контракт протокола не является открытым исходным кодом». Они также выразили уверенность, что злоумышленнику удалось похитить криптовалютные активы благодаря уязвимости функции повторного входа.

Исследователи отметили, что «Во время вызова функции 0xe9ccf3a3 злоумышленник повторно вошел и инициировал 0x5632b2e4, установив нужную высоту блока. Затем в SellShares это значение использовалось в качестве параметра для расчета суммы AVAX для отправки. В результате вычисленная сумма была аномально большой. В конечном итоге злоумышленнику удалось получить крупную прибыль».

Исследователи SlowMist также рассказали, что криптовалюты украдены из-за нарушения безопасности в смарт-контракте и рекомендовали пользователям не депонировать средства. Они подчеркнули, что хакер перевел 266 103 AVAX на свой адрес кошелька. Позднее он отправил часть средств в протокол FixedFloat.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ethereum опустился ниже $2100 и потерял 3,5% за сутки
По данным биржи HTX, курс Ethereum опустился ниже отметки $2100. За последние 24 часа цена снизилась на 3,5%.
Гундлах: доходность 2-летних казначейских облигаций намекает на скорое повышение ставки ФРС
Инвестор Джеффри Гундлах заявил, что динамика доходности 2-летних казначейских облигаций США указывает на возможное скорое повышение ставки ФРС. По его словам, рынок фактически закладывает ужесточение политики регулятора.
Американские индексы открылись снижением, акции криптокомпаний ушли в минус, Circle просела более чем на 5%
После жёстких комментариев представителей ФРС американский рынок открылся падением: Dow -0,64%, S&P 500 -0,79%, Nasdaq -1,14%. Акции компаний, связанных с криптовалютами, снизились, включая Circle (CRCL) -5,29%, Coinbase (COIN) -4,55%, Riot Platforms (RIOT) -4,47%, American Bitcoin (ABTC) -4,34%, Bit Digital (BTBT) -4,32% и Bitmine (BMNR) -3,85%.
Аналитик BullionVault: золото проходит «проверку», но дно пока не найдено
Аналитик BullionVault Эдриан Эш считает, что сроки будущего снижения ставок центробанками могут сдвинуться дальше, что негативно для золота. По его словам, рынок одновременно испытывает давление со стороны покупателей и продавцов, и текущую ситуацию он назвал «пробной», но не ценовым минимумом.
MEET48 запустила стейкинг IDOL в сети BNB Chain с блокировкой на 90 дней и доходностью 40% годовых
MEET48 открыла программу стейкинга токенов IDOL на BNB Chain: с 19 марта 2026 года по 18 апреля 2026 года пользователи могут заблокировать IDOL на 90 дней и получить основную сумму плюс 40% годовых по итогам срока. Лимит программы — 15 миллионов IDOL, досрочный вывод не предусмотрен; для участия нужно подключить кошелек с самостоятельным хранением, например MetaMask или OKX Wallet. Программа доступна на сайте MEET48.