Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 178 Биржи: 1451
Рыночная капитализация: $3 913 454 891 916,11
Объём за 24 ч: $191 060 678 740,946
ETH Газ: 0,951 Gwei
Быстро
1,115 Gwei
Стандарт
0,951 Gwei
Медленно
0,915 Gwei
Телеграм

В контракте крупного проекта Telegram-бота Maestro Router 2 обнаружилась «уязвимость внешнего вызова». Эта ошибка использована злоумышленником. Киберпреступник сумел похитить более 280 ETH. Разработчики Maestro опубликовали заявление, в котором сказано, что проблема решена. Однако токены в пулах SushiSwap, ShibaSwap и ETH PancakeSwap будут временно недоступны.

«Слабым звеном» действительно стала уязвимость в контракте Router 2, благодаря которой злоумышленник перевел токены на свой кошелек. Это удалось сделать так, как он получил «предварительное одобрение по конкретному контракту». После продажи цифровых активов «хакер отмыл доходы, конвертировав их в эфиры, и использовал микшер RailGun, чтобы скрыть следы своих действий».

Исследователи пояснили, что контракт Maestro Router 2 функционирует аналогично прокси-серверу, подобному ERC-1967. Он делегирует операции на другой адрес, отвечающий за контроль логики, связанной со свопами и стимулированием создателей блоков.

«Суть взлома заключалась в раскрытой функции маршрутизатора. Она при вызове откладывалась к назначенной реализации и позволяла злоумышленнику похитить токены непосредственно у ничего не подозревающих юзеров, используя метод функции transferFrom», — сообщили разработчики.

Более глубинное исследование контракта реализации прокси-сервера с помощью декомпилятора dedaub, показало: данная функция позволяет осуществлять «произвольные вызовы контракта токена». Злоумышленник использовал ее для для быстрого накопления токенов и последующей мгновенной конвертации в криптовалюту Ethereum (ETH).

Команда Maestro в течение 30 мин «заменила реализацию скомпрометированного маршрутизатора контрактом счетчика-заполнителя». Этот шаг обеспечил немедленное предотвращение любых несанкционированных передач. Таким образом разработчикам удалось остановить потери пользователей.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Пауэлл ожидает постепенного изменения процентных ставок при стабильной экономике
Глава Федеральной резервной системы США Пауэлл заявил, что при сохранении умеренного роста экономики процентные ставки будут корректироваться постепенно. Он отметил, что прогнозы могут измениться, и окончательное решение по ставкам примут на следующем заседании через три с половиной недели.
Джастин Сан объяснил, что meme Coin — это способ превращать внимание в интернете в деньги
Джастин Сан заявил, что монеты-мемы работают как конвертер внимания в интернете в деньги. По его словам, чтобы токен стал популярным, нужно выделиться в онлайн-экономике внимания, а просто выпустить монету с известным именем, например Байдена, сейчас недостаточно. Сан отметил, что между созданием любой монеты и её признанием существует большой разрыв.
В криптосети за сутки ликвидировали $777 млн, большинство — длинные позиции
За последние 24 часа в криптовалютной сети ликвидировали $777 млн, из которых $646 млн пришлось на длинные позиции, а $131 млн — на короткие. Такие данные приводит Coinglass.
NMR резко выросла на 33% и превысила $11
Криптовалюта Numerai (NMR) за последние 24 часа подорожала на 33,69% и достигла отметки $11,16. Ранее JPMorgan Chase пообещал инвестировать в проект до $500 млн.
Crypto.ru запускает «Битву портфелей» для пользователей
Редакция Crypto.ru предлагает своим пользователям принять участие в новом проекте «Битва портфелей». Это могут сделать все зарегистрированные юзеры сайта Crypto.ru. Они получают...