Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 263 Биржи: 1416
Рыночная капитализация: $2 383 457 621 246,68
Объём за 24 ч: $127 056 337 513,646
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Телеграм

В контракте крупного проекта Telegram-бота Maestro Router 2 обнаружилась «уязвимость внешнего вызова». Эта ошибка использована злоумышленником. Киберпреступник сумел похитить более 280 ETH. Разработчики Maestro опубликовали заявление, в котором сказано, что проблема решена. Однако токены в пулах SushiSwap, ShibaSwap и ETH PancakeSwap будут временно недоступны.

«Слабым звеном» действительно стала уязвимость в контракте Router 2, благодаря которой злоумышленник перевел токены на свой кошелек. Это удалось сделать так, как он получил «предварительное одобрение по конкретному контракту». После продажи цифровых активов «хакер отмыл доходы, конвертировав их в эфиры, и использовал микшер RailGun, чтобы скрыть следы своих действий».

Исследователи пояснили, что контракт Maestro Router 2 функционирует аналогично прокси-серверу, подобному ERC-1967. Он делегирует операции на другой адрес, отвечающий за контроль логики, связанной со свопами и стимулированием создателей блоков.

«Суть взлома заключалась в раскрытой функции маршрутизатора. Она при вызове откладывалась к назначенной реализации и позволяла злоумышленнику похитить токены непосредственно у ничего не подозревающих юзеров, используя метод функции transferFrom», — сообщили разработчики.

Более глубинное исследование контракта реализации прокси-сервера с помощью декомпилятора dedaub, показало: данная функция позволяет осуществлять «произвольные вызовы контракта токена». Злоумышленник использовал ее для для быстрого накопления токенов и последующей мгновенной конвертации в криптовалюту Ethereum (ETH).

Команда Maestro в течение 30 мин «заменила реализацию скомпрометированного маршрутизатора контрактом счетчика-заполнителя». Этот шаг обеспечил немедленное предотвращение любых несанкционированных передач. Таким образом разработчикам удалось остановить потери пользователей.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рыночная капитализация Ethereum опустилась на 86-е место среди мировых активов
На фоне падения Ethereum ниже $2000 его рыночная капитализация снизилась до $231,97 млрд. По данным 8 Market, показатель оказался ниже, чем у PepsiCo ($232,18 млрд), и это опустило ETH на 86-е место в рейтинге крупнейших активов мира.
BTC опустился ниже $66 000 и потерял 4,5% за сутки
BTC упал ниже $66 000, снизившись на 4,5% за последние 24 часа, свидетельствуют данные рынка HTX.
BTC поднялся выше $68 000 на фоне снижения за сутки на 1,5%
По данным рынка HTX, BTC отскочил и поднялся выше $68 000. За последние 24 часа цена монеты снизилась на 1,5%.
Uniswap Labs и Securitize помогут повысить ликвидность BUIDL от BlackRock
Uniswap Labs начала сотрудничество с Securitize, чтобы обеспечить ликвидность BUIDL — проекта под эгидой BlackRock.
Bernstein сохранила прогноз роста Robinhood на 87% несмотря на падение криптовыручки
Акции Robinhood снизились после отчета о падении доходов от криптоторговли в 4 квартале на 38% до $221 млн, но Bernstein назвала это временной слабостью на крипторынке и подтвердила целевую цену $160. Общая выручка платформы обновила рекорд, а Robinhood Banking, запущенный в конце 2025 года, привлек более 25 000 пополненных счетов с общим балансом свыше $400 млн. Аналитики также отметили рекорд на прогнозном рынке: около 14% торгового дохода и 8% общего дохода, при этом в 4 квартале заключили 8,5 млрд контрактов, а объем торгов в начале 2026 года достиг $4 млрд при прежнем прогнозе на 2026 год в $27 млрд.