Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 665 Биржи: 1420
Рыночная капитализация: $2 508 589 987 185,79
Объем за 24 ч: $117 980 702 906,206
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СЛоумист

Сотрудники системы безопасности SlowMist рассказали, что децентрализованная площадка CoW Swap была атакована злоумышленниками 7 февраля 2023 года. Киберпреступники смогли похитить около $180 тыс. Эксперты отметили: это очередная атака на протокол DEX-бирж в текущем месяце.

Исследователи фирмы рассказали, что изучили ситуацию. Они поведали о действиях хакера. Для начала эксплуататор совершил первую транзакцию, получил специальную роль и смог выступить в качестве «решателя» с помощью мультиподписи. Это произошло в рамках подготовки к следующему этапу проверки разрешений путем вызова функции.

Затем киберпреступник осуществил вторую транзакцию. С ее помощью он вызвал функцию урегулирования контракта GPv2Sekelment для утверждения контракта SwapGuard на расходы в стейблкоине DAI.

После этого хакер воспользовался возможностью вызова очередной функции. Речь шла о конвертации контракта SwapGuard для перевода авторизованных средств на свой счет из контракта GPv2Secellment. Это стало возможно благодаря произвольной уязвимости внешней функции вызова, где цель и параметры были переданы контролирующему на стороне.

Аналитики по безопасности объяснили, что ключевой причиной эксплойта стала потеря привилегий, а также произвольный внешний вызов контракта SwapGuard. Это привело к злонамеренной передаче авторизованных токенов.

Несколько дней назад, 3 февраля, исследователи из SlowMist раскрыли подробности хакерских манипуляций с протоколом Orion Protocol. Эксперты сообщили, что смарт-контракт проекта подвергся атаке киберпреступников, которым удалось похитить примерно $3,027 млн. По данным специалистов, злоумышленник воспользовался уязвимостью, которая присутствовала в механизме флешлоана. Таким образом мошенник сумел получить незаконную прибыль.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance запустила RLUSD Savings с доходностью до 8% годовых
Binance объявила о запуске кампании «Простой заработок» для стейблкоина Ripple RLUSD. Пользователи, оформившие гибкий сберегательный продукт RLUSD Savings в период с 00:00:00 (UTC) 13 марта 2026 года по 23:59:59 (UTC) 26 марта 2026 года, смогут получить до 8% годовых за счёт базовой плавающей ставки и дополнительного бонуса.
В США запустили Solana Superteam USA для поддержки предпринимателей и разработчиков
Solana Superteam USA объявила о запуске официальной команды, которая будет привлекать предпринимателей со всей территории США в экосистему Solana. Инициатором проекта стал Никки Сканц, основатель Layer33 и ведущий подкаста The Index Show, ранее работавший с NFT-проектами в сообществе Solana. Сейчас он сосредоточен на развитии сообщества разработчиков Solana в США.
Binance Alpha проведет Prime Sale Pre-TGE для Katana (KAT) 16 марта
Binance Alpha объявила о 7-й Prime Sale Pre-TGE для Katana (KAT). Подписка пройдет с 20:00 до 22:00 16 марта, для участия пользователям понадобятся Alpha Points.
Anthropic вложит $100 млн в партнерскую сеть Claude для бизнеса
Anthropic объявила о запуске партнерской сети Claude для помощи компаниям во внедрении ИИ и поддержке партнеров через обучение, техническую поддержку и совместный маркетинг. По данным 1M AI News, на эти цели компания направит $1 млрд, а присоединившиеся с сегодняшнего дня партнеры сразу получат новые технические сертификаты и смогут претендовать на инвестиции. Claude доступен на трех крупных облачных платформах: AWS, Google Cloud и Microsoft.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...