Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 926 Биржи: 1424
Рыночная капитализация: $2 200 796 341 158,44
Объем за 24 ч: $86 964 658 229,579
ETH Газ: 0,055 Gwei
Быстро
0,055 Gwei
Стандарт
0,055 Gwei
Медленно
0,054 Gwei
Апбит

Исследователи компании по безопасности блокчейнов из SlowMist рассказали о недавней атаке на одну из известнейших мировых криптовалютных бирж. Они раскрыли подробности инцидента, который произошел 24 сентября 2023 года и затронул самую популярную торговую платформу в Южной Корее — UpBit.

Напомним, что несколько дней назад известный китайский репортер Колин Ву сообщил, что данная площадка подверглась атаке. Ее служба безопасности идентифицировала поддельные токены Aptos (APT). Они были предварительно созданы мошенниками.

Затем, автоматические роботы внесли большое количество APT на различные учетные учетные записи пользователей. Пресс-служба Upbit призывала клиентов, продававших поддельные APT, «потребовать возмещения средств». Сервис временно приостановил возможность депонирования и вывода средств в данной цифровой валюте до дальнейших разбирательств.

В SlowMist заявили, что известная биржа действительно подверглась «ложной атаке» с использованием поддельных токенов Aptos. Согласно анализу, «в механизм передачи монет были внесены критические изменения еще 15 января 2023 года. До этого получатель должен был предварительно зарегистрировать свой адрес в контракте на получение, чтобы иметь возможность «принять» соответствующие токены».

Однако команда Aptos официально изменила это правило, согласно официальному сообщению Aptos Labs на GitHub. Теперь при осуществлении транзакции, «если адрес получателя не прописан в контракте монеты, система по умолчанию регистрирует передающего пользователя в качестве принимающего. В ходе атаки злоумышленник осуществил фиктивный транш APT на адрес входа. Неспособность проверить их тип и привела к ошибке ввода».

Исследователи SlowMist рекомендовали организациям, всегда обращать внимание на официальные обновления кода. Аналитики посоветовали проводить многомерные проверки записей по счетам, чтобы обеспечить безопасность активов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Инвестор Serenity рассказал, как ищет идеи, которые рынок еще не учел
Инвестор Serenity объяснил, что строит решения на информации, которую рынок еще не успел отразить в цене, и на личном опыте, а не на типовых курсах. В качестве примера он привел Raspberry Pi: при его оценке выручка могла расти примерно на 55%, а фактически показатель составил 58% при ожиданиях рынка в 14%, и, по его словам, драйвером стал спрос со стороны ИИ. Он также рассказал про AXT, акции которой покупал примерно по $12 и указывал, что компания контролирует около 40% поставок InP, а позже его выводы подтвердили исследования Goldman Sachs и отчеты профильных компаний.
Grayscale подала в SEC заявку на запуск спотового ETF на Canton Coin CC
5 июня Grayscale направила в Комиссию по ценным бумагам и биржам США заявку по форме S-1 на создание спотового ETF на токен Canton Coin CC.
DoubleLine и Oaktree ждут «лопнувшего пузыря» ИИ и наращивают отбор облигаций
DoubleLine Capital и Oaktree Capital готовятся к возможному обвалу на рынке искусственного интеллекта и делают ставку на выбор облигаций компаний с устойчивым балансом, которые смогут пережить глубокий спад. Управляющий DoubleLine Роберт Коэн на Bloomberg Global Credit Forum оценил вероятность «лопнувшего пузыря» в ИИ почти в 100% и связал риски с тем, что инвесторы продолжают кредитовать бизнес, которому нужен быстрый рост, чтобы обслуживать долги. По данным Barclays, с начала года выпуск необеспеченных облигаций американских техногигантов превысил $155 млрд, а Bloomberg Intelligence ожидает, что за 5 лет затраты на ИИ достигнут около $50 трлн, значительную часть которых профинансируют за счет заемных средств. На этом фоне участники рынка призывают к осторожности: в Oaktree отмечают неопределенность будущих лидеров, а в PIMCO предупреждают, что при дефолтах потери могут оказаться выше исторических уровней.
После истечения опционов распродажа в S&P 500 ослабла, рынки ждут разворота в понедельник
Индекс SPY в пятницу закрылся на уровне $737,55, снизившись за день на 2,6%, но истечение опционов сняло ключевой фактор распродажи: отрицательная гамма у страйка $740 и общий показатель GEX сократился с -18,47 млрд долларов до -8,68 млрд долларов. При этом ряд индикаторов указывает на медвежий настрой, включая значение -22,9, перекос IV +5,35% и доминирование пут-опционов (65%), а однодневная премия по путам достигла 3 млрд долларов. В то же время Vanna выросла до +19,08 тыс., и при снижении IV с 15,7% может включиться механический спрос; в Alphatica считают, что в понедельник рынок либо восстановит поддержку покупателей, либо при пробое $724 до 18 июня потребуется пересмотр сценария.
Крупный инвестор Ethereum снова начал скупать ETH после недавней распродажи
По данным LookIntoChain, крупный инвестор Ethereum, который неделю назад продал 60 000 ETH на $1,1725 млрд и 9 442 wstETH на $24 млн по средней цене около $2 040, вернулся к покупкам. За последние два дня он потратил $55,8 млн, купив 35 723 ETH по средней цене $1 563 за монету.