Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 556 Биржи: 1451
Рыночная капитализация: $3 957 141 526 716,28
Объём за 24 ч: $143 449 979 406,160
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Телеграм

В контракте крупного проекта Telegram-бота Maestro Router 2 обнаружилась «уязвимость внешнего вызова». Эта ошибка использована злоумышленником. Киберпреступник сумел похитить более 280 ETH. Разработчики Maestro опубликовали заявление, в котором сказано, что проблема решена. Однако токены в пулах SushiSwap, ShibaSwap и ETH PancakeSwap будут временно недоступны.

«Слабым звеном» действительно стала уязвимость в контракте Router 2, благодаря которой злоумышленник перевел токены на свой кошелек. Это удалось сделать так, как он получил «предварительное одобрение по конкретному контракту». После продажи цифровых активов «хакер отмыл доходы, конвертировав их в эфиры, и использовал микшер RailGun, чтобы скрыть следы своих действий».

Исследователи пояснили, что контракт Maestro Router 2 функционирует аналогично прокси-серверу, подобному ERC-1967. Он делегирует операции на другой адрес, отвечающий за контроль логики, связанной со свопами и стимулированием создателей блоков.

«Суть взлома заключалась в раскрытой функции маршрутизатора. Она при вызове откладывалась к назначенной реализации и позволяла злоумышленнику похитить токены непосредственно у ничего не подозревающих юзеров, используя метод функции transferFrom», — сообщили разработчики.

Более глубинное исследование контракта реализации прокси-сервера с помощью декомпилятора dedaub, показало: данная функция позволяет осуществлять «произвольные вызовы контракта токена». Злоумышленник использовал ее для для быстрого накопления токенов и последующей мгновенной конвертации в криптовалюту Ethereum (ETH).

Команда Maestro в течение 30 мин «заменила реализацию скомпрометированного маршрутизатора контрактом счетчика-заполнителя». Этот шаг обеспечил немедленное предотвращение любых несанкционированных передач. Таким образом разработчикам удалось остановить потери пользователей.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Кит вывел с бирж 25 миллионов ENA на $12,3 млн
За последние два часа крупный инвестор снял с бирж Binance, OKX и Bybit 25 миллионов ENA на сумму около $12,3 млн. Вывод средств произошел с централизованных платформ, что может повлиять на ликвидность токена.
Уровни поддержки и сопротивления BTC находятся на $111 000 и $117 000
Аналитики Glassnode отмечают, что биткоин испытывает поддержку на уровне $111 000, а сопротивление сосредоточено около $117 000. Этот диапазон отражает борьбу между покупателями и продавцами, и пробой одной из этих отметок может задать направление следующего тренда на рынке.
PayPal станет платежным кошельком для ChatGPT
PayPal подписал соглашение с OpenAI, чтобы интегрироваться в ChatGPT в качестве платежного кошелька и совместно запустить функцию мгновенных платежей. После объявления акции PayPal выросли на 13,5% в предрыночных торгах.
США готовятся подписать инвестиционное соглашение на $490 млрд
Министр торговли США Раймондо сообщила, что скоро будет подписано инвестиционное соглашение на сумму $490 миллиардов. Это соглашение направлено на укрепление экономических связей и развитие инвестиций.
Монеты-мемы Solana выросли более чем на 130% за день
Монеты-мемы экосистемы Solana показали значительный рост: CHILLHOUSE подорожал на 130%, достигнув рыночной стоимости $26,46 млн, AVB вырос на 159% до $11,29 млн, а TOKABU прибавил 71,8% с капитализацией $13,56 млн. Кроме того, Bitwise запускает Solana Staking ETF "BSOL", который начнет торговаться завтра. Эксперты предупреждают о высокой волатильности мем-монет и советуют инвестировать с осторожностью.