Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 236 Биржи: 1451
Рыночная капитализация: $3 158 476 678 690,03
Объём за 24 ч: $125 449 546 790,346
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Слоумист

Прошедшая неделя (период с 16 по 22 декабря 2024 года) стала очередным напоминанием о том, что в сегменте криптовалют безопасность остается ключевой проблемой. Согласно отчету SlowMist, хакеры похитили около $332 тыс., используя уязвимости в смарт-контрактах, социальную инженерию и централизованные механизмы управления.

Самым крупным инцидентом стал взлом токена HarryPotterObamaSonic10Inu на Ethereum, в результате которого злоумышленники украли $243 тыс. Для этого они манипулировали ликвидностью токена, а затем скрыли следы через Tornado Cash. На платформе Polygon был выявлен другой инцидент, связанный с проектом BTC24H. Киберпреступники использовали уязвимость в смарт-контракте, чтобы вывести $85,7 тыс.

На BSC произошла атака на проект Slurpycoin, в котором использовались flash loans — популярная среди хакеров техника. Злоумышленники манипулировали механизмом обратного выкупа токенов, что позволило им заработать около $3 тыс. Несмотря на небольшую сумму потерь, такие инциденты демонстрируют, что можно легко эксплуатировать ошибки в коде.

Помимо совершения атак на проекты, хакеры продолжают взламывать аккаунты известных личностей и компаний. Среди пострадавших — проекты zkPass и Anthropic, а также Vivek Ramaswamy, глава нового отдела DOGE в США. Их аккаунты использовались для публикации фишинговых ссылок и продвижения сомнительных токенов.

Эксперты SlowMist подчеркивают, что социальная инженерия остается одной из главных угроз. Пользователям рекомендуется всегда проверять подлинность «официальных» заявлений, особенно если они связаны с финансовыми операциями. Хакеры часто используют взломанные аккаунты для создания видимости доверия, что увеличивает шансы на успех их атак.

Кроме того, аналитики отметили необходимость усиления мер безопасности в DeFi-секторе. Руководители проектов должны регулярно проводить аудиты своих смарт-контрактов, тестировать системы на уязвимости и обучать команды работать с современными инструментами защиты. В свою очередь, пользователи могут защитить себя, если будут следовать базовым правилам кибербезопасности: применять двухфакторную аутентификацию, избегать подозрительных ссылок и доверять только проверенным источникам.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Трейдеры прогнозируют снижение ставки ФРС менее чем на 0,75% до конца 2026 года
Трейдеры ожидают, что Федеральная резервная система снизит процентную ставку менее чем на 0,75% в сумме до конца 2026 года. Такой прогноз отражает осторожный настрой рынка в отношении будущей денежно-кредитной политики США.
Публичная продажа акций WET от Jupiter Platform стартовала с задержками и быстро распродана
Компания Jupiter объявила о начале публичной продажи токенов HumidiFi (WET), которая была отложена несколько раз и стартовала в 0:00 9 декабря по пекинскому времени. Все доступные токены были мгновенно раскуплены, несмотря на попытки ботов захватить их в предыдущем раунде за одну секунду. В последнем сообщении Jupiter подтвердил завершение продажи и отсутствие обратного отсчёта до следующего раунда.
Биткоин упал ниже $90 000
Курс биткоина опустился ниже отметки в $90 000 и сейчас составляет около $89 980. За последние 24 часа его цена снизилась примерно на 1%.
Публичная продажа HumidiFi (WET) стартует 9 декабря в 12:00
Публичная продажа токенов HumidiFi (WET) перенесена на 9 декабря в 12:00 по пекинскому времени. Ранее раунд несколько раз откладывали из-за того, что предыдущая продажа была мгновенно раскуплена ботами за 1 секунду. Теперь продажа возобновится в понедельник с новыми мерами.
Публичная продажа HumidiFi (WET) отложена на 20 минут
Раунд публичной продажи токена HumidiFi (WET) снова перенесли и теперь он стартует в 23:30 по пекинскому времени. В России публичная продажа HumidiFi (WET) в данный момент не проводится.