Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 556 Биржи: 1451
Рыночная капитализация: $3 887 062 780 710,69
Объём за 24 ч: $171 702 130 939,667
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СуперРаре

Платформа SuperRare стала жертвой хакерской атаки. В ходе нападения злоумышленник воспользовался уязвимостью в смарт-контракте стейкинга и вывел около 11,9 млн токенов RARE — на сумму примерно $730 тыс. Об этом сообщили эксперты из CertiK и SlowMist, обнаружившие проблему в функции updateMerkleRoot.

Причиной атаки стала ошибка в логике проверки прав доступа. В функции обновления Merkle Root не было корректной логистики того, кто имеет право вносить изменения. Это позволило произвольному адресу отредактировать корневое значение Merkle-дерева и осуществить мошеннические запросы на получение токенов. По сути, любой пользователь мог подделать данные и вывести активы из стейкингового пула.

Эксперты классифицировали уязвимость как критическую. Анализ показал, что в смарт-контракте отсутствовал механизм авторизации, который ограничивает доступ к чувствительным функциям. Вместо этого применялась некорректная конструкция require, допускающая сторонние вмешательства.

Команда SuperRare пока не прокомментировала ситуацию официально. Неизвестно, будет ли запускаться процесс возврата средств или переработки контракта. На момент атаки токены RARE не продемонстрировали резкой просадки в цене, однако участники рынка были насторожены и ожидают официальных комментариев со стороны руководителей проекта.

Этот инцидент подчеркивает важность аудита бизнес-логики, а не только технического кода. Даже мелкие ошибки в условиях доступа могут привести к масштабным последствиям. Участникам DeFi-проектов рекомендуется внимательно отслеживать отчёты аудиторов и избегать контрактов с неопределёнными правами доступа.

Пользователям, взаимодействующим с SuperRare, советуют приостановить любые действия до выхода официальных заявлений. Кроме того, все связанные адреса и контракты с уязвимой логикой должны быть признаны высокорискованными до устранения проблемы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Coinbase добавит deBridge (DBR) в список для спот-торговли
Coinbase с 29 октября откроет спот-торговлю токеном deBridge (DBR). Это позволит пользователям платформы покупать и продавать DBR напрямую.
В США запустили новые ETF на малые криптовалюты несмотря на запреты SEC
На Уолл-стрит появились несколько новых ETF, ориентированных на малые криптовалюты, включая Bitwise Solana Staking ETF с доходностью около 7,%. Также начали торговаться фонды на Litecoin и Hedera. Запуск стал возможен благодаря правилу SEC, позволяющему некоторым заявкам автоматически вступать в силу через 20 дней после подачи, несмотря на шатдаун правительства.
OpenAI не собирается проводить IPO и выходить на биржу
Представитель OpenAI сообщил, что компания не планирует выходить на биржу и не будет проводить первичное размещение акций. В ближайшее время OpenAI сосредоточится на развитии своих технологий без привлечения средств через публичные рынки.
Биткоин вырос до $116 000 после отскока
По данным рынка HTX, биткоин поднялся до $116 000, увеличившись за последние 24 часа на 1,12%. Сейчас криптовалюта торгуется на этом уровне, демонстрируя восстановление после падения.
Ликвидации на биржах превысят $1 млрд при движении BTC выше $11,8K или ниже $11,3K
Если цена BTC поднимется выше $11,8K, объем коротких ликвидаций на основных биржах превысит $1,12 млрд, а при падении ниже $11,3K — объем длинных ликвидаций достигнет $1,112 млрд. Эти данные отражают интенсивность ликвидаций и возможное влияние на цену, но не точное количество контрактов.