Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 347 Биржи: 1451
Рыночная капитализация: $3 707 391 731 507,07
Объём за 24 ч: $251 150 506 031,118
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Старс Арена

Социальный протокол Stars Arena на базе Avalanche взломан киберпреступниками, о чем сообщили многочисленные СМИ еще позавчера. Сегодня же, 7 октября 2023 года, различные эксперты рассказали о итогах собственного расследования. Популярный репортер Колин Ву сослался на разработчиков протокола, который является аналогией платформы Friend Tech. Его создатели заявили, что в смарт-контракте существует серьезная уязвимость безопасности.

Стало также известно, что команда разработчиков активно изучает проблему. Пользователям рекомендовано не вносить свои средства. Сразу несколько ведущих компаний по безопасности блокчейнов провели собственный анализ проблемы и опубликовали данные в Твиттере. Они заверили, что продолжат заниматься изучением эксплойта.

По данным PeckShield Alert, в результате взлома Stars Arena нанесен ущерб в размере $2,9 млн. Аналитики обнародовали адрес кошелька злоумышленника и заявили, что  воспользовался уязвимостью повторного входа в контрактt Stars Arena: Shares. Эксперты отметили, что эта функция позволила выпустить акции по более высокой стоимости и получить выгоду в размере примерно 274 тыс. Avalanche (AVAX).

Исследователи из Beosin подчеркнули, что «контракт протокола не является открытым исходным кодом». Они также выразили уверенность, что злоумышленнику удалось похитить криптовалютные активы благодаря уязвимости функции повторного входа.

Исследователи отметили, что «Во время вызова функции 0xe9ccf3a3 злоумышленник повторно вошел и инициировал 0x5632b2e4, установив нужную высоту блока. Затем в SellShares это значение использовалось в качестве параметра для расчета суммы AVAX для отправки. В результате вычисленная сумма была аномально большой. В конечном итоге злоумышленнику удалось получить крупную прибыль».

Исследователи SlowMist также рассказали, что криптовалюты украдены из-за нарушения безопасности в смарт-контракте и рекомендовали пользователям не депонировать средства. Они подчеркнули, что хакер перевел 266 103 AVAX на свой адрес кошелька. Позднее он отправил часть средств в протокол FixedFloat.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Глобальные ликвидации превысили $1 млрд, биткоин опустился до $103 529
За последние сутки общие ликвидации на крипторынке достигли $1,02 млрд, из них $711 млн пришлось на длинные позиции, а $309 млн — на короткие. Биткоин опустился до $103 529 — минимального уровня с начала июля, ликвидировав $351 млн, а Ethereum — $258 млн.
Спотовое золото опустилось ниже $4200, серебро упало почти на 6%
Спотовое золото снизилось более чем на 3% за сутки и опустилось ниже $4200 за унцию, а спотовое серебро упало почти на 6% и пробило отметку в $51 за унцию. Оба металла показали значительное внутридневное падение.
Tempo привлек $500 млн в раунде серии А, оценка компании достигла $5 млрд
Компания Tempo, блокчейн первого уровня для платежей, разработанный Stripe и Paradigm, завершила раунд финансирования серии А на $500 млн под руководством Greenoaks и Thrive Capital. Оценка компании достигла $5 млрд, что делает Tempo одной из самых дорогих блокчейн-компаний в венчурном секторе. В раунде также участвовали Sequoia Capital, Ribbit Capital и SV Angel, а проект ориентирован на развитие платежной инфраструктуры с использованием стабильных монет, обеспеченных долларом США.
Леон Ли создаст компанию Ethereum Treasury стоимостью $1 млрд
Леон Ли, основатель Huobi, планирует создать компанию Ethereum Decentralized Autonomous Treasury (DAT) с капиталом в $1 млрд. Проект будет сосредоточен на управлении активами в экосистеме Ethereum.
Биткоин вырос выше $107 000, суточные потери снизились до 1,3%
18 октября биткоин восстановился и преодолел отметку в $107 000, при этом суточные потери сократились до 1,3%. Рынок показывает признаки стабилизации после недавних колебаний.