Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 706 Биржи: 1456
Рыночная капитализация: $3 198 686 399 400,47
Объём за 24 ч: $117 204 677 851,807
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СЛоумист

Сотрудники системы безопасности SlowMist рассказали, что децентрализованная площадка CoW Swap была атакована злоумышленниками 7 февраля 2023 года. Киберпреступники смогли похитить около $180 тыс. Эксперты отметили: это очередная атака на протокол DEX-бирж в текущем месяце.

Исследователи фирмы рассказали, что изучили ситуацию. Они поведали о действиях хакера. Для начала эксплуататор совершил первую транзакцию, получил специальную роль и смог выступить в качестве «решателя» с помощью мультиподписи. Это произошло в рамках подготовки к следующему этапу проверки разрешений путем вызова функции.

Затем киберпреступник осуществил вторую транзакцию. С ее помощью он вызвал функцию урегулирования контракта GPv2Sekelment для утверждения контракта SwapGuard на расходы в стейблкоине DAI.

После этого хакер воспользовался возможностью вызова очередной функции. Речь шла о конвертации контракта SwapGuard для перевода авторизованных средств на свой счет из контракта GPv2Secellment. Это стало возможно благодаря произвольной уязвимости внешней функции вызова, где цель и параметры были переданы контролирующему на стороне.

Аналитики по безопасности объяснили, что ключевой причиной эксплойта стала потеря привилегий, а также произвольный внешний вызов контракта SwapGuard. Это привело к злонамеренной передаче авторизованных токенов.

Несколько дней назад, 3 февраля, исследователи из SlowMist раскрыли подробности хакерских манипуляций с протоколом Orion Protocol. Эксперты сообщили, что смарт-контракт проекта подвергся атаке киберпреступников, которым удалось похитить примерно $3,027 млн. По данным специалистов, злоумышленник воспользовался уязвимостью, которая присутствовала в механизме флешлоана. Таким образом мошенник сумел получить незаконную прибыль.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Южная Корея объявила о запуске спотового ETF на цифровые активы
Министерство экономики и финансов Южной Кореи объявило о запуске спотового ETF на цифровые активы. Ведомство сообщило, что инструмент появится в ближайшее время и даст инвесторам возможность напрямую вкладываться в цифровые активы через биржевые фонды. Подробности о сроках и правилах пока не раскрыли.
Финансирование на CEX и DEX указывает на медвежий сдвиг рынка
9 января, по данным Coinglass, крипторынок после недавнего восстановления снова опустился до $90 000. Основные ставки финансирования на CEX и DEX демонстрируют медвежьи настроения для BTC и альткойнов. В отраслевых оценках ставка финансирования 0,01% считается базовой, выше 0,01% — бычья, ниже 0,005% — медвежья.
Grayscale зарегистрировал ETF BNB в Делавэре
По данным рыночных источников, ETF Grayscale BNB зарегистрирован в штате Делавэр, США. О регистрации фонда сообщено 9 января.
Если BTC превзойдет $92 000, ликвидации шортов могут достигнуть $1,15 миллиарда
По данным Coinglass, если BTC пробьет отметку $92 000, суммарный объем ликвидаций коротких позиций на основных CEX может достигнуть $1,15 миллиарда. При падении ниже $89 000 общий объем ликвидаций длинных позиций на основных CEX составит $944 миллионов. График ликвидаций отражает относительную интенсивность кластеров ликвидности и показывает, насколько сильной может быть реакция рынка при достижении определённого ценового уровня.
Биткоин поднялся выше $91 000
По данным рынка HTX, биткоин преодолел отметку в $91 000. За последние 24 часа его цена снизилась на 0,13%.