Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 855 Биржи: 1456
Рыночная капитализация: $3 326 314 712 790,66
Объём за 24 ч: $73 842 249 614,113
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Апбит

Исследователи компании по безопасности блокчейнов из SlowMist рассказали о недавней атаке на одну из известнейших мировых криптовалютных бирж. Они раскрыли подробности инцидента, который произошел 24 сентября 2023 года и затронул самую популярную торговую платформу в Южной Корее — UpBit.

Напомним, что несколько дней назад известный китайский репортер Колин Ву сообщил, что данная площадка подверглась атаке. Ее служба безопасности идентифицировала поддельные токены Aptos (APT). Они были предварительно созданы мошенниками.

Затем, автоматические роботы внесли большое количество APT на различные учетные учетные записи пользователей. Пресс-служба Upbit призывала клиентов, продававших поддельные APT, «потребовать возмещения средств». Сервис временно приостановил возможность депонирования и вывода средств в данной цифровой валюте до дальнейших разбирательств.

В SlowMist заявили, что известная биржа действительно подверглась «ложной атаке» с использованием поддельных токенов Aptos. Согласно анализу, «в механизм передачи монет были внесены критические изменения еще 15 января 2023 года. До этого получатель должен был предварительно зарегистрировать свой адрес в контракте на получение, чтобы иметь возможность «принять» соответствующие токены».

Однако команда Aptos официально изменила это правило, согласно официальному сообщению Aptos Labs на GitHub. Теперь при осуществлении транзакции, «если адрес получателя не прописан в контракте монеты, система по умолчанию регистрирует передающего пользователя в качестве принимающего. В ходе атаки злоумышленник осуществил фиктивный транш APT на адрес входа. Неспособность проверить их тип и привела к ошибке ввода».

Исследователи SlowMist рекомендовали организациям, всегда обращать внимание на официальные обновления кода. Аналитики посоветовали проводить многомерные проверки записей по счетам, чтобы обеспечить безопасность активов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Трейдер Джеймс Уинн считает, что Ethereum вступает в бычий цикл
Трейдер Джеймс Уинн, ранее едва не доведший себя до банкротства, написал в соцсетях, что Ethereum выглядит довольно сильным и возможно начинается долгожданный бычий цикл. По его мнению, в первом квартале сохранится бычий рынок, и интерес к монетам ETH, PEPE, DRB, BYTE может усилиться. Многие участники пока в стороне, но ситуация может быстро измениться.
Если Ethereum опустится ниже $3200, ликвидации длинных на основных CEX могут достичь 920 миллионов долларов
По данным Coinglass, падение цены Ethereum ниже $3200 приведет к накопленной интенсивности ликвидации длинных позиций на основных CEX в размере 920 миллионов долларов, тогда как пробой $3400 вызовет интенсивность ликвидации коротких позиций в 985 миллионов долларов. График ликвидаций отражает относительную интенсивность кластеров ликвидаций, а не точное число ожидающих контрактов или их стоимость.
Трейдер Юджин: лонги по альтам закрыты, позиция по биткоину держится
Трейдер Юджин Нг Ах Сио сообщил в личном канале, что большинство длинных позиций по альткойнам закрыты — прибыли не вышли сверхожидаемых, но он доволен зафиксированным результатом. Основная длинная позиция по биткоину сохраняется, но сейчас портфель в основном в наличности в ожидании следующей возможности для входа.
Если BTC опустится ниже $94 000, ликвидации длинных превысят $442 миллионов
По данным Coinglass, если BTC упадет ниже $94 000, общий объем ликвидации длинных позиций на основных CEX достигнет $442 миллионов, а при преодолении $96 000 суммарные ликвидации коротких позиций составят $250 миллионов. График ликвидаций отражает относительную силу кластеров ликвидности и показывает, насколько сильно может отреагировать цена при достижении этих уровней.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...