Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 817 Биржи: 1456
Рыночная капитализация: $3 352 680 383 248,78
Объём за 24 ч: $164 480 345 683,366
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СЛоумист

Сотрудники системы безопасности SlowMist рассказали, что децентрализованная площадка CoW Swap была атакована злоумышленниками 7 февраля 2023 года. Киберпреступники смогли похитить около $180 тыс. Эксперты отметили: это очередная атака на протокол DEX-бирж в текущем месяце.

Исследователи фирмы рассказали, что изучили ситуацию. Они поведали о действиях хакера. Для начала эксплуататор совершил первую транзакцию, получил специальную роль и смог выступить в качестве «решателя» с помощью мультиподписи. Это произошло в рамках подготовки к следующему этапу проверки разрешений путем вызова функции.

Затем киберпреступник осуществил вторую транзакцию. С ее помощью он вызвал функцию урегулирования контракта GPv2Sekelment для утверждения контракта SwapGuard на расходы в стейблкоине DAI.

После этого хакер воспользовался возможностью вызова очередной функции. Речь шла о конвертации контракта SwapGuard для перевода авторизованных средств на свой счет из контракта GPv2Secellment. Это стало возможно благодаря произвольной уязвимости внешней функции вызова, где цель и параметры были переданы контролирующему на стороне.

Аналитики по безопасности объяснили, что ключевой причиной эксплойта стала потеря привилегий, а также произвольный внешний вызов контракта SwapGuard. Это привело к злонамеренной передаче авторизованных токенов.

Несколько дней назад, 3 февраля, исследователи из SlowMist раскрыли подробности хакерских манипуляций с протоколом Orion Protocol. Эксперты сообщили, что смарт-контракт проекта подвергся атаке киберпреступников, которым удалось похитить примерно $3,027 млн. По данным специалистов, злоумышленник воспользовался уязвимостью, которая присутствовала в механизме флешлоана. Таким образом мошенник сумел получить незаконную прибыль.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Infinex завершила публичную продажу и назначила TGE на 30 января
Кросс-чейн DeFi-платформа Infinex сообщила о завершении публичной подписки с участием 868 инвесторов, собрав $7,214 млн USDC; из запрошенных $5 млн было выделено 5% предложения INX, примерно $2,21 млн возвращены. После удаления средств с адреса кита на сумму около $1,2 млн максимальное распределение на одного участника составило $245 000, при этом 99,5% участников получили полное распределение; возмещения уже возвращены на счета. TGE запланировано на 30 января.
Chiliz готовит запуск стратегии SportFi к 2026 году
Александр Дрейфус, генеральный директор блокчейна Chiliz Chain, заявил, что в преддверии очередного чемпионата мира по футболу Chiliz готовит важное объявление. Компания планирует запустить стратегию SportFi к 2026 году и усилить присутствие в сфере спорта и развлечений.
A16z crypto призывает продвигать Clarity Act сейчас
Управляющий партнер a16z crypto Крис Диксон заявил, что разработчикам криптовалют нужны четкие правила и что за последние пять лет республиканцы, демократы и администрация Трампа тесно сотрудничали с индустрией для защиты децентрализации и поддержки предпринимателей. По его словам, Clarity Act задуман для достижения этих целей, хотя потребует доработок перед принятием. Сейчас — подходящий момент для активного продвижения закона, чтобы США сохранили лидирующие позиции в развитии криптовалют.
Соучредитель CoinGecko опроверг слухи о продаже за $500 million и подтвердил нормальную работу
Соучредитель CoinGecko прокомментировал слухи о возможной продаже за $500 million, заявив, что компания регулярно рассматривает стратегические варианты для укрепления бизнеса. CoinGecko, работающее почти 12 лет, находится в сильной позиции: растущий бизнес, высокая прибыльность и растущий институциональный спрос, при этом операционная деятельность и передача данных продолжаются в обычном режиме.
GSX запускает пилот по токенизации водоочистных станций в Индонезии
Global Settlement Network и индонезийский фонд Globalasia Infrastructure Fund начали пилот в Джакарте по токенизации активов 8 водоочистных станций с целью привлечь $35 million для модернизации и расширения сети водоснабжения. Сооружения обслуживают более 36 000 жителей и подают около 2300 литров чистой воды в секунду; проект ожидает доход более $15 million к концу 2026 года. GSX намерена в течение 12 месяцев расширить программу на Юго-Восточную Азию с целью токенизировать водные активы на $200 million.