Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 687 Биржи: 1450
Рыночная капитализация: $3 390 388 153 138,59
Объём за 24 ч: $73 749 026 858,936
ETH Газ: 0,723 Gwei
Быстро
0,802 Gwei
Стандарт
0,723 Gwei
Медленно
0,723 Gwei
Старс Арена

Социальный протокол Stars Arena на базе Avalanche взломан киберпреступниками, о чем сообщили многочисленные СМИ еще позавчера. Сегодня же, 7 октября 2023 года, различные эксперты рассказали о итогах собственного расследования. Популярный репортер Колин Ву сослался на разработчиков протокола, который является аналогией платформы Friend Tech. Его создатели заявили, что в смарт-контракте существует серьезная уязвимость безопасности.

Стало также известно, что команда разработчиков активно изучает проблему. Пользователям рекомендовано не вносить свои средства. Сразу несколько ведущих компаний по безопасности блокчейнов провели собственный анализ проблемы и опубликовали данные в Твиттере. Они заверили, что продолжат заниматься изучением эксплойта.

По данным PeckShield Alert, в результате взлома Stars Arena нанесен ущерб в размере $2,9 млн. Аналитики обнародовали адрес кошелька злоумышленника и заявили, что  воспользовался уязвимостью повторного входа в контрактt Stars Arena: Shares. Эксперты отметили, что эта функция позволила выпустить акции по более высокой стоимости и получить выгоду в размере примерно 274 тыс. Avalanche (AVAX).

Исследователи из Beosin подчеркнули, что «контракт протокола не является открытым исходным кодом». Они также выразили уверенность, что злоумышленнику удалось похитить криптовалютные активы благодаря уязвимости функции повторного входа.

Исследователи отметили, что «Во время вызова функции 0xe9ccf3a3 злоумышленник повторно вошел и инициировал 0x5632b2e4, установив нужную высоту блока. Затем в SellShares это значение использовалось в качестве параметра для расчета суммы AVAX для отправки. В результате вычисленная сумма была аномально большой. В конечном итоге злоумышленнику удалось получить крупную прибыль».

Исследователи SlowMist также рассказали, что криптовалюты украдены из-за нарушения безопасности в смарт-контракте и рекомендовали пользователям не депонировать средства. Они подчеркнули, что хакер перевел 266 103 AVAX на свой адрес кошелька. Позднее он отправил часть средств в протокол FixedFloat.

Комментариев пока нет
Интересное по инвестиции
Прямой эфир: IAO-притязания на токен LOUD
1 июня компания объявила о запуске IAO-требования на токен LOUD. На данный момент рыночная стоимость токена составляет $9,37, свидетельствуя о ее незначительном снижении ниже $10 млн.
Американский биткоин-спот ETF привлек $5,2 миллиарда в мае
В мае американский биткоин-спот ETF привлек $5,2 млрд чистого притока средств, а цена биткоина за месяц выросла на 11%, достигнув $104. Больше всего средств поступило в ETF IBIT от BlackRock — $5,9 млрд, в то время как ETF Grayscale и ARKB потеряли $321 млн и $292 млн соответственно.
LOUD Token: рыночная капитализация и ликвидность
На сегодняшний день LOUD Token имеет рыночную капитализацию $12,93 миллиона. Пул ликвидности токена составляет лишь $31,4 тысячи, что свидетельствует о необходимости увеличения объемов.
Управление США продлевает освобождение от тарифов для Китая
Управление торгового представителя США продлило действие исключений от тарифов для Китая в рамках расследования 301, связанного с передачей технологий и интеллектуальной собственности. Срок действия этих исключений увеличен до 31 августа 2025 года вместо запланированного окончания 31 мая 2025 года.
WAL стал лидером среди всех запущенных весной криптовалют
По данным Cryptodiffer, проект WAL возглавил рейтинг криптовалютных запусков весны по полной разводненной рыночной капитализации — $2,65 млрд. При этом его реальная стоимость заметно...