Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 963 Биржи: 1451
Рыночная капитализация: $3 925 997 449 117,30
Объём за 24 ч: $151 322 914 425,439
ETH Газ: 0,227 Gwei
Быстро
0,230 Gwei
Стандарт
0,227 Gwei
Медленно
0,226 Gwei
Фег

Минувшее воскресенье стало роковым для платформы FEG. Хакеры атаковали сети Ethereum, BSC и Base, похитив более $900 тыс. в цифровых активах. О подробностях атаки рассказали исследователи из BlockSec Phalcon. В основе проблемы оказалась уязвимость в механизме обработки сообщений моста Wormhole.

Как выяснили исследователи, релеер, который отвечает за регистрацию вывода средств, не проверял, может ли источник сообщения активировать эту функцию. Это позволило злоумышленникам обмануть систему и вывести крупные суммы токенов FEG.

Пример атаки на Binance Smart Chain (BSC) показывает, как действовали хакеры. Сначала они отправили сообщение с вредоносным кодом через сеть Base. Затем релеер ошибочно разрешил вывод средств на BSC. В итоге злоумышленники перевели токены на свои адреса и извлекли прибыль.

Разработчики FEG подтвердили, что проблема затронула только мост Wormhole, в то время как основной код SmartDeFi остался в безопасности. Тем не менее работа протокола была временно приостановлена для предотвращения новых атак. Для расследования инцидента команда FEG привлекла компанию PeckShield и другие организации. По словам разработчиков, Wormhole уже проходила аудит, однако найденная уязвимость оказалась неучтенной. Отчет об аудите опубликован для открытого изучения.

Централизованные биржи получили уведомления о приостановке торговли токенами FEG, чтобы минимизировать возможные последствия. Разработчики заверяют, что безопасность пользователей остается приоритетом, и работа над устранением проблемы продолжается.

Этот случай подчеркивает важность регулярных проверок безопасности даже для уже аудированных решений. Команда FEG пообещала предоставить дальнейшие обновления по мере поступления новой информации.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Фьючерсы на S&P 500 продолжают падение до нового внутридневного минимума
Фьючерсы на индекс S&P 500 углубили потери, обновив новый внутридневной минимум. Это указывает на сохраняющееся давление на рынок акций в ходе торгов.
Новый адрес продал ETH на $1,5 млн и открыл длинную позицию с плечом 20x
21 августа новый адрес продал 355,97 ETH на $1,5 миллиона в USDC и перевел средства на Hyperliquid. После этого пользователь открыл длинную позицию по ETH с кредитным плечом 20x.
Проект Kanye West Meme Coin YZY добавил 30 миллионов токенов в пул ликвидности
Проект Kanye West Meme Coin YZY внес 30 миллионов токенов в основной пул ликвидности на сумму около $34 миллионов. Токены будут постепенно продаваться в диапазоне цен от $3,1716 до $4,4929, а при достижении верхней границы все 30 миллионов YZY будут проданы. Продажи начнутся, как только цена превысит $3,1716, что позволит команде получать комиссионные.
Bitget запустила бессрочный контракт YZY с кредитным плечом до 20x
Bitget представила бессрочный контракт YZY на базе U с кредитным плечом от 1 до 20x. Одновременно на платформе открылась торговля контрактами BOT.
Аналитики VanEck подтвердили свой долгосрочный прогноз по Bitcoin
Участники торгов продолжают внимательно следить за динамикой флагманского криптоактива, которая демонстрирует высокую волатильность. В конце минувшей недели биткоин в...