Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 527 Биржи: 1455
Рыночная капитализация: $3 061 681 363 259,17
Объём за 24 ч: $92 539 242 835,422
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Хеджи

По данным Cyvers Alerts и других компаний по безопасности блокчейнов, протокол инфраструктуры токенов Hedgey Finance подвергся атаке. Пользователи в сети Arbitrum потеряли около $42,8 млн. Кроме того, аналогичный протокол был взломан и на Ethereum. Юзеры лишились примерно $1,9 млн. На данный момент разработчики подтвердили факт атаки и заявили, что заняты расследованием данного инцидента.

Создатели протокола опубликовали сообщение, в котором рекомендовали пользователям отменить их «активные заявки». Последние 2 часа команда занята изучением проблемы и поисками решений. На данный момент разработчики ничего не сообщили про компенсацию. «Из-за недавнего эксплойта мы призываем всех отозвать разрешения на токены, чтобы предотвратить потерю средств. Рекомендуем немедленно просмотреть одобрения, пока мы проводим расследование», — подчеркнула команда стартапа.

Представители BlockSec Phalcon также опубликовали соответствующее сообщение. Они отметили, что их система безопасности обнаружила несколько подозрительных транзакций с ARB. Специалисты подтвердили: владелец адреса 0xc7241e27ee4b8d32b59a10e848b48530047a8c5b воспользовался уязвимостью в цепочке и получил $42,8 млн. Аналитики из Cyvers также согласны с этими данными. Специалисты отметили, что отследили более 10 транзакций киберпреступника, нацеленных на протокол в сети Ethereum, которые привели к убыткам на $1,8 млн.

Аналитики из BlockSec заверили: злоумышленник манипулировал параметром requireLockup в createLockedCampaign(), чтобы контракт жертвы утвердил USDC для атаки. Затем хакер использовал функцию cancelCampaign() для получения средств.

«На следующем этапе он запросил одобрение для перевода USDC на свой кошелек. Выполнение двух отдельных транзакций, вероятно, предотвратило опережение ботов. После проверки записей фиксации уязвимого контракта было подтверждено, что основной причиной стал непроверенный ввод пользователя. Было меньше валидаций параметров, в результате чего токены одобрены для контракта злоумышленника», — написали эксперты. Нападение длилось суммарно более 2 часов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Золото и серебро отскочили: золото вернулось выше $4400
Спотовое серебро повысилось до $76,02 за унцию, прибавив 5,5% за 24 часа. Спотовое золото вернулось к $4400 за унцию с ростом 1,58% за последние 24 часа.
Cypherpunk увеличила холдинг ZEC на 56 418,09 токенов за $29 млн
Cypherpunk Technologies Inc. (NASDAQ: cYPH) купила 56 418,09 ZEC по средней цене $514,02, потратив около $29 млн; теперь у компании 290 062,67 ZEC, что составляет примерно 1,76% от циркулирующего предложения. Генеральный директор Уилл МакЭвой сообщил, что цель компании — довести долю до 5% от общего объёма циркуляции.
Cango привлекла $10,5 млн от EWCL для расширения майнинга
Cango Inc. (CANG) получила $10,5 млн от Enduring Wealth Capital Limited, которая подпишется на 7 миллионов обыкновенных акций класса B по $1,50 за акцию, каждая с 20 голосами. После сделки доля EWCL вырастет с примерно 2,81% до примерно 4,69%, а право голоса — с примерно 36,68% до примерно 49,61%. По словам CEO Пола Ю, деньги направят на расширение мощностей добычи биткоинов, повышение хэшрейта, модернизацию оборудования и выборочные приобретения активов.
Аккаунт основателя ElizaOS в X разблокирован — акция ELIZAOS взлетела более чем на 150%
Аккаунт X основателя ElizaOS @shawmakesmagic был разморожен, после чего цена токена ELIZAOS выросла более чем на 150% и рыночная капитализация достигла $45,000,000. Ранее, 11 июня, официальные аккаунты @elizaOS и @shawmakesmagic были заморожены по неизвестным причинам.
Жительница Макао лишилась ¥1,18 миллиона в криптоафере
Жительница Макао перевела на указанный счет восемь раз с середины сентября и в итоге потеряла ¥1,18 миллиона после того, как платформа перестала выходить на связь. Раньше на экране якобы фигурировала бумажная прибыль в ¥7,9 млн, а при попытке вывода с нее потребовали ¥250 000 якобы на «курсовую разницу».