Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 542 Биржи: 1416
Рыночная капитализация: $2 523 383 941 307,28
Объём за 24 ч: $172 514 247 351,570
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Старс Арена

Социальный протокол Stars Arena на базе Avalanche взломан киберпреступниками, о чем сообщили многочисленные СМИ еще позавчера. Сегодня же, 7 октября 2023 года, различные эксперты рассказали о итогах собственного расследования. Популярный репортер Колин Ву сослался на разработчиков протокола, который является аналогией платформы Friend Tech. Его создатели заявили, что в смарт-контракте существует серьезная уязвимость безопасности.

Стало также известно, что команда разработчиков активно изучает проблему. Пользователям рекомендовано не вносить свои средства. Сразу несколько ведущих компаний по безопасности блокчейнов провели собственный анализ проблемы и опубликовали данные в Твиттере. Они заверили, что продолжат заниматься изучением эксплойта.

По данным PeckShield Alert, в результате взлома Stars Arena нанесен ущерб в размере $2,9 млн. Аналитики обнародовали адрес кошелька злоумышленника и заявили, что  воспользовался уязвимостью повторного входа в контрактt Stars Arena: Shares. Эксперты отметили, что эта функция позволила выпустить акции по более высокой стоимости и получить выгоду в размере примерно 274 тыс. Avalanche (AVAX).

Исследователи из Beosin подчеркнули, что «контракт протокола не является открытым исходным кодом». Они также выразили уверенность, что злоумышленнику удалось похитить криптовалютные активы благодаря уязвимости функции повторного входа.

Исследователи отметили, что «Во время вызова функции 0xe9ccf3a3 злоумышленник повторно вошел и инициировал 0x5632b2e4, установив нужную высоту блока. Затем в SellShares это значение использовалось в качестве параметра для расчета суммы AVAX для отправки. В результате вычисленная сумма была аномально большой. В конечном итоге злоумышленнику удалось получить крупную прибыль».

Исследователи SlowMist также рассказали, что криптовалюты украдены из-за нарушения безопасности в смарт-контракте и рекомендовали пользователям не депонировать средства. Они подчеркнули, что хакер перевел 266 103 AVAX на свой адрес кошелька. Позднее он отправил часть средств в протокол FixedFloat.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
OpenAI наняла Cooley и Wachtell для подготовки к IPO
OpenAI выбрала юридические фирмы Cooley и Wachtell для подготовки к IPO, сообщает The Information.
Loopscale разрешил использовать LP-токены Orca и Raydium как залог для займов на Solana
Кредитный протокол Loopscale на Solana добавил поддержку LP-токенов Orca и Raydium в качестве залога для заимствований. Компания заявила, что модель с книгой заявок позволяет оценивать каждую позицию отдельно, а не через общий пул, что открывает доступ к ликвидности на сумму более $1 миллиарда.
Crossover Markets привлекла $31 миллион в раунде Series B во главе с Tradeweb Markets
Платформа для торговли криптовалютами Crossover Markets завершила раунд Series B на $31 миллион, его возглавила Tradeweb Markets, среди участников — DRW Venture Capital, Ripple, Virtu Financial, Wintermute Ventures, XTX Markets и Illuminate Financial. Компания разделяет исполнение сделок и хранение активов, а Tradeweb будет обрабатывать криптовалютные заявки институциональных клиентов через платформу Crossover, используя собственные алгоритмы. Это даст одной из крупнейших электронных торговых компаний прямой доступ к рынку цифровых активов.
Аналитик CryptoQuant: институциональный спотовый спрос стал главным драйвером роста BTC
На этой неделе BTC поднимался до $74 050, а премия Coinbase достигла $61, что аналитик CryptoQuant Маартунн связывает с активными покупками со стороны институциональных инвесторов из США. По его оценке, через TWAP-заявки на суммы от $10 000 до $1 млн инвесторы приобрели BTC примерно на $790 млн, а цена вернулась в диапазон $71 700 и продолжила рост. На рынке деривативов быстро выросло плечо: $3,55 млрд (+18%) новых позиций по BTC и $1,8 млрд (+17%) по Ethereum, и при ослаблении спотового спроса это может усилить волатильность из-за ликвидаций.
SPDR Gold Trust зафиксировал крупнейший с 2013 года однодневный отток золота
Крупнейший в мире золотой ETF SPDR Gold Trust зафиксировал отток 18 тонн за сутки — максимум с апреля 2013 года. После этого запасы фонда сократились до 1081,038 тонн.