Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 597 Биржи: 1456
Рыночная капитализация: $3 244 933 312 014,33
Объём за 24 ч: $150 699 550 555,619
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СЛоумист

Сотрудники системы безопасности SlowMist рассказали, что децентрализованная площадка CoW Swap была атакована злоумышленниками 7 февраля 2023 года. Киберпреступники смогли похитить около $180 тыс. Эксперты отметили: это очередная атака на протокол DEX-бирж в текущем месяце.

Исследователи фирмы рассказали, что изучили ситуацию. Они поведали о действиях хакера. Для начала эксплуататор совершил первую транзакцию, получил специальную роль и смог выступить в качестве «решателя» с помощью мультиподписи. Это произошло в рамках подготовки к следующему этапу проверки разрешений путем вызова функции.

Затем киберпреступник осуществил вторую транзакцию. С ее помощью он вызвал функцию урегулирования контракта GPv2Sekelment для утверждения контракта SwapGuard на расходы в стейблкоине DAI.

После этого хакер воспользовался возможностью вызова очередной функции. Речь шла о конвертации контракта SwapGuard для перевода авторизованных средств на свой счет из контракта GPv2Secellment. Это стало возможно благодаря произвольной уязвимости внешней функции вызова, где цель и параметры были переданы контролирующему на стороне.

Аналитики по безопасности объяснили, что ключевой причиной эксплойта стала потеря привилегий, а также произвольный внешний вызов контракта SwapGuard. Это привело к злонамеренной передаче авторизованных токенов.

Несколько дней назад, 3 февраля, исследователи из SlowMist раскрыли подробности хакерских манипуляций с протоколом Orion Protocol. Эксперты сообщили, что смарт-контракт проекта подвергся атаке киберпреступников, которым удалось похитить примерно $3,027 млн. По данным специалистов, злоумышленник воспользовался уязвимостью, которая присутствовала в механизме флешлоана. Таким образом мошенник сумел получить незаконную прибыль.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BABY вырос на 25% после объявления о раунде финансирования Babylon
BABY показал краткосрочный рост порядка 25% после новости о том, что a16z возглавила новый раунд финансирования Babylon на $15 млн. Цена пробила $0,022 и сейчас торгуется около $0,0207, FDV составляет $220 млн.
Upexi увеличила холдинг SOL на 67 594 токенов до 2 174 583 SOL
По данным Globenewswire, зарегистрированная в США криптовалютная казначейская компания Upexi купила дополнительно 67 594 SOL, доведя общий баланс до 2 174 583 SOL; текущая стоимость холдинга оценивается примерно в $300 000 000. Компания также выкупила 416 226 акций по средней цене $1,92 за акцию и продолжает направлять капитал на дальнейшее приобретение SOL и выкуп акций.
Bit Digital держит примерно 155 227,3 ETH на $460,5 млн
По данным PR Newswire, Bit Digital опубликовала обновление казначейства и стакинга: в декабре компания увеличила запасы на 642 ETH, доведя их до 155 227,3 ETH с оценкой около $460,5 млн. На стейк поставлено 138 263 ETH, что составляет 89% от общего объема, а накопленные награды за стейкинг составляют примерно 389,6 ETH.
Спотовое золото опустилось ниже $4430, серебро — ниже $78
По данным Bitget, спотовое золото и серебро синхронно снизились на фоне рыночной динамики. Золото упало ниже $4430 за унцию, снизившись на 1,44%, спотовое серебро опустилось ниже $78 за унцию, потеряв 3,99%.
Babylon привлекла $15 млн в раунде с участием a16z
Babylon объявила о закрытии раунда финансирования в размере $15 млн при участии a16z, оценка компании не раскрывается. Ожидается, что Babylon интегрирует свою технологию с протоколом кредитования Aave во втором квартале этого года.