Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 115 Биржи: 1421
Рыночная капитализация: $2 595 868 755 227,23
Объем за 24 ч: $110 911 193 711,839
ETH Газ: 0,163 Gwei
Быстро
0,211 Gwei
Стандарт
0,163 Gwei
Медленно
0,162 Gwei
Апбит

Исследователи компании по безопасности блокчейнов из SlowMist рассказали о недавней атаке на одну из известнейших мировых криптовалютных бирж. Они раскрыли подробности инцидента, который произошел 24 сентября 2023 года и затронул самую популярную торговую платформу в Южной Корее — UpBit.

Напомним, что несколько дней назад известный китайский репортер Колин Ву сообщил, что данная площадка подверглась атаке. Ее служба безопасности идентифицировала поддельные токены Aptos (APT). Они были предварительно созданы мошенниками.

Затем, автоматические роботы внесли большое количество APT на различные учетные учетные записи пользователей. Пресс-служба Upbit призывала клиентов, продававших поддельные APT, «потребовать возмещения средств». Сервис временно приостановил возможность депонирования и вывода средств в данной цифровой валюте до дальнейших разбирательств.

В SlowMist заявили, что известная биржа действительно подверглась «ложной атаке» с использованием поддельных токенов Aptos. Согласно анализу, «в механизм передачи монет были внесены критические изменения еще 15 января 2023 года. До этого получатель должен был предварительно зарегистрировать свой адрес в контракте на получение, чтобы иметь возможность «принять» соответствующие токены».

Однако команда Aptos официально изменила это правило, согласно официальному сообщению Aptos Labs на GitHub. Теперь при осуществлении транзакции, «если адрес получателя не прописан в контракте монеты, система по умолчанию регистрирует передающего пользователя в качестве принимающего. В ходе атаки злоумышленник осуществил фиктивный транш APT на адрес входа. Неспособность проверить их тип и привела к ошибке ввода».

Исследователи SlowMist рекомендовали организациям, всегда обращать внимание на официальные обновления кода. Аналитики посоветовали проводить многомерные проверки записей по счетам, чтобы обеспечить безопасность активов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Член совета управляющих ФРС Милан допустил 3–4 снижения ставки в 2026 году
Член совета управляющих ФРС Милан заявил, что до конца года возможно три снижения процентной ставки, но не исключён и вариант с четырьмя. По его словам, базовый сценарий на 2026 год — три снижения.
Уильямс: ФРС может снизить ставки при достижении цели по инфляции
Представитель Федеральной резервной системы Джон Уильямс заявил, что ФРС все еще может снизить процентные ставки, если инфляция достигнет целевого уровня.
Schwab запускает сервис спотовой торговли криптовалютами Schwab Crypto
Charles Schwab Investment Management объявила о запуске сервиса спотовой торговли криптовалютами Schwab Crypto, который в ближайшие недели постепенно откроют для розничных клиентов, пишет The Wall Street Journal. Платформа даст возможность напрямую торговать BTC и ETH, а также предложит обучающие материалы и поддержку, а доступ будет встроен в действующие сервисы Charles Schwab для исследований, управления активами и банковских услуг.
BTC опустился ниже $74 000, потеряв 0,02% за сутки
По данным HTX, курс биткоина опустился ниже отметки $74 000. За последние 24 часа BTC снизился на 0,02%.
На открытии торгов в США S&P 500 прибавил 0,2%
На старте торгов на фондовом рынке США индекс Dow Jones вырос на 0,16%, S&P 500 — на 0,2%, а Nasdaq — на 0,17%, следует из данных Bitget.