• bitcoinBitcoin (BTC) $ 61,337.00
  • ethereumEthereum (ETH) $ 1,626.82
  • tetherTether (USDT) $ 0.999269
  • usd-coinUSDC (USDC) $ 0.999854
  • tronTRON (TRX) $ 0.322503
  • dogecoinDogecoin (DOGE) $ 0.083649
  • leo-tokenLEO Token (LEO) $ 9.44
  • zcashZcash (ZEC) $ 422.77
  • stellarStellar (XLM) $ 0.185942
  • cardanoCardano (ADA) $ 0.160445
  • moneroMonero (XMR) $ 316.56
  • chainlinkChainlink (LINK) $ 7.69
  • daiDai (DAI) $ 0.999826
  • bitcoin-cashBitcoin Cash (BCH) $ 195.51
  • hedera-hashgraphHedera (HBAR) $ 0.078292
  • litecoinLitecoin (LTC) $ 42.18
  • crypto-com-chainCronos (CRO) $ 0.059677
  • okbOKB (OKB) $ 70.62
  • ethereum-classicEthereum Classic (ETC) $ 6.94
  • cosmosCosmos Hub (ATOM) $ 1.81
  • kucoin-sharesKuCoin (KCS) $ 6.43
  • algorandAlgorand (ALGO) $ 0.089852
  • true-usdTrueUSD (TUSD) $ 0.999509
  • dashDash (DASH) $ 34.52
  • vechainVeChain (VET) $ 0.004723
  • tezosTezos (XTZ) $ 0.231993
  • decredDecred (DCR) $ 11.94
  • iotaIOTA (IOTA) $ 0.044844
  • neoNEO (NEO) $ 2.14
  • basic-attention-tokenBasic Attention (BAT) $ 0.092608
  • 0x0x Protocol (ZRX) $ 0.085797
  • qtumQtum (QTUM) $ 0.683081
  • ravencoinRavencoin (RVN) $ 0.004153
  • ontologyOntology (ONT) $ 0.046942
  • paxos-standardPax Dollar (USDP) $ 0.999352
  • iconICON (ICX) $ 0.028488
  • wavesWaves (WAVES) $ 0.249759
  • liskLisk (LSK) $ 0.091100
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.101631
Безопасность

Хакеры вывели из DeFi-протокола Verus $11,5 млн

Протокол децентрализованных финансов (DeFi) Verus пострадал от крупной уязвимости, затрагивающей мост Эфириума — хакер вывел криптоактивы примерно на $11,5 млн.

Об инциденте первой сообщила платформа Blockaid, работающая в сфере безопасности блокчейна. Аналитики обнаружили подозрительную активность адреса, начинающегося с 0x5aBb, и рассказали, что украденные средства были перемещены на другой адрес, заканчивающийся на C25F9.

Позже исследователи из PeckShield подсчитали, что хакеру удалось вывести из моста Verus-Ethereum 103,6 tBTC, 1625 $ETH и 147 000 USDC. Неизвестный оперативно обменял украденные активы на 5402 $ETH, которые сейчас стоят около $11,4 млн. В PeckShield выяснили, что адрес злоумышленника был заблаговременно пополнен через сервис микширования криптовалют Tornado Cash — за 14 часов до эксплойта на этот адрес поступил 1 $ETH.

Специалисты по безопасности блокчейнов компании GoPlus предположили, что взлом мог быть связан с уязвимостью в системе проверки транзакций моста. Хакер мог отправить транзакцию с низкой стоимостью в мостовой смарт-контракт, а затем активировать функцию, которая позволила разом перевести резервные активы непосредственно на адрес злоумышленника, полагают в GoPlus. Аналитики предположили, что инцидент может быть связан со сбоями при проверке сообщений между цепочками, подделкой подписей, обходом логики вывода средств или со слабой системой контроля доступа. Из-за подобных уязвимостей хакеры стали все чаще атаковать кроссчейн-мосты, где заблокирован большой объем ликвидности.

В прошлом году Cork Protocol лишился обернутых токенов wstETH на сумму $12 млн из-за эксплойта смарт-контракта. От хакеров пострадал децентрализованный протокол для кроссчейн‑обмена THORChain — его ущерб оценивается примерно в $10 млн.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»