Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 725 Биржи: 1423
Рыночная капитализация: $2 633 993 717 488,62
Объем за 24 ч: $77 743 526 407,213
ETH Газ: 0,351 Gwei
Быстро
0,387 Gwei
Стандарт
0,351 Gwei
Медленно
0,351 Gwei
Старс Арена

Социальный протокол Stars Arena на базе Avalanche взломан киберпреступниками, о чем сообщили многочисленные СМИ еще позавчера. Сегодня же, 7 октября 2023 года, различные эксперты рассказали о итогах собственного расследования. Популярный репортер Колин Ву сослался на разработчиков протокола, который является аналогией платформы Friend Tech. Его создатели заявили, что в смарт-контракте существует серьезная уязвимость безопасности.

Стало также известно, что команда разработчиков активно изучает проблему. Пользователям рекомендовано не вносить свои средства. Сразу несколько ведущих компаний по безопасности блокчейнов провели собственный анализ проблемы и опубликовали данные в Твиттере. Они заверили, что продолжат заниматься изучением эксплойта.

По данным PeckShield Alert, в результате взлома Stars Arena нанесен ущерб в размере $2,9 млн. Аналитики обнародовали адрес кошелька злоумышленника и заявили, что  воспользовался уязвимостью повторного входа в контрактt Stars Arena: Shares. Эксперты отметили, что эта функция позволила выпустить акции по более высокой стоимости и получить выгоду в размере примерно 274 тыс. Avalanche (AVAX).

Исследователи из Beosin подчеркнули, что «контракт протокола не является открытым исходным кодом». Они также выразили уверенность, что злоумышленнику удалось похитить криптовалютные активы благодаря уязвимости функции повторного входа.

Исследователи отметили, что «Во время вызова функции 0xe9ccf3a3 злоумышленник повторно вошел и инициировал 0x5632b2e4, установив нужную высоту блока. Затем в SellShares это значение использовалось в качестве параметра для расчета суммы AVAX для отправки. В результате вычисленная сумма была аномально большой. В конечном итоге злоумышленнику удалось получить крупную прибыль».

Исследователи SlowMist также рассказали, что криптовалюты украдены из-за нарушения безопасности в смарт-контракте и рекомендовали пользователям не депонировать средства. Они подчеркнули, что хакер перевел 266 103 AVAX на свой адрес кошелька. Позднее он отправил часть средств в протокол FixedFloat.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Euro Stoxx 50 вырос на 2% и отыграл потери на фоне конфликта в Иране
Европейский индекс Euro Stoxx 50 прибавил 2% и полностью компенсировал потери, накопленные с начала конфликта в Иране.
Крупный держатель ASTEROID фиксирует нереализованный убыток $675 000
Крупный инвестор в ASTEROID сейчас несет нереализованный убыток $675 000 после покупки 8,4 млрд токенов в период с 19 по 25 апреля. Он потратил $2,53 млн, покупая в среднем по $0,0003013, а на фоне падения капитализации токена ниже $100 млн его позиция просела на 26,7%.
Уорш возглавил ФРС, и ответственность за экономику США в Белом доме связывают с Трампом
Кевин Уорш, назначенный президентом США Дональдом Трампом, принес присягу как председатель Федеральной резервной системы, и теперь политику ФРС все чаще называют прямым продолжением «экономики Трампа». На фоне проблем в экономике США — ставки по 30-летней ипотеке выше 6,5%, инфляции PCE на уровне 3,5% и средней цены бензина выше $4,55 за галлон — рынки опасаются дальнейшего ужесточения политики ФРС, что может ударить по перспективам Республиканской партии на промежуточных выборах. Дополнительную неопределенность усиливают планы Уорша сократить публичные прогнозы, а на апрельском заседании ФРС число голосов «против» стало максимальным почти за 30 лет, показав раскол внутри регулятора.
Крипторынок на неделе ждет данные США и следит за нефтью и Ближним Востоком
На этой неделе криптовалютный рынок будет следить за макростатистикой США, включая инфляцию по индексу PCE, первичные заявки на пособие по безработице и показатели рынка жилья, которые важны для решений ФРС по ставке. Прогнозы рынка и индекс CME FedWatch указывают на высокую вероятность того, что в июне ФРС оставит ставки без изменений. Инвесторы также оценивают ситуацию на Ближнем Востоке и цены на нефть, рост которых может усилить инфляционное давление и ухудшить динамику рисковых активов. Дополнительно ожидаются голосования по управлению DAO и разблокировки токенов в проектах EIGEN, HUMA и GRASS.
«Древний кит» Ethereum впервые за 10 лет перевел 2000 ETH, купленных за $620
Адрес 0x158 впервые за более чем 10 лет бездействия перевел 2000 ETH, купленных во время ICO Ethereum примерно за $620 при цене около $0,31 за 1 ETH. По текущим котировкам эти активы оцениваются примерно в $4,2 млн, что соответствует росту примерно в 6800 раз.