• bitcoinBitcoin (BTC) $ 77,261.00
  • ethereumEthereum (ETH) $ 2,399.74
  • tetherTether (USDT) $ 0.999657
  • usd-coinUSDC (USDC) $ 0.999819
  • tronTRON (TRX) $ 0.340300
  • dogecoinDogecoin (DOGE) $ 0.084472
  • zcashZcash (ZEC) $ 672.95
  • chainlinkChainlink (LINK) $ 11.55
  • leo-tokenLEO Token (LEO) $ 9.30
  • cardanoCardano (ADA) $ 0.218983
  • moneroMonero (XMR) $ 408.63
  • stellarStellar (XLM) $ 0.192120
  • bitcoin-cashBitcoin Cash (BCH) $ 290.42
  • daiDai (DAI) $ 0.999885
  • litecoinLitecoin (LTC) $ 51.81
  • hedera-hashgraphHedera (HBAR) $ 0.077676
  • crypto-com-chainCronos (CRO) $ 0.056690
  • okbOKB (OKB) $ 105.62
  • ethereum-classicEthereum Classic (ETC) $ 7.48
  • kucoin-sharesKuCoin (KCS) $ 7.67
  • algorandAlgorand (ALGO) $ 0.093376
  • cosmosCosmos Hub (ATOM) $ 1.58
  • true-usdTrueUSD (TUSD) $ 0.998175
  • vechainVeChain (VET) $ 0.005470
  • dashDash (DASH) $ 35.32
  • tezosTezos (XTZ) $ 0.235060
  • decredDecred (DCR) $ 12.43
  • iotaIOTA (IOTA) $ 0.041720
  • neoNEO (NEO) $ 2.12
Безопасность

Хакеры вывели из DeFi-протокола Verus $11,5 млн

Протокол децентрализованных финансов (DeFi) Verus пострадал от крупной уязвимости, затрагивающей мост Эфириума — хакер вывел криптоактивы примерно на $11,5 млн.

Об инциденте первой сообщила платформа Blockaid, работающая в сфере безопасности блокчейна. Аналитики обнаружили подозрительную активность адреса, начинающегося с 0x5aBb, и рассказали, что украденные средства были перемещены на другой адрес, заканчивающийся на C25F9.

Позже исследователи из PeckShield подсчитали, что хакеру удалось вывести из моста Verus-Ethereum 103,6 tBTC, 1625 $ETH и 147 000 USDC. Неизвестный оперативно обменял украденные активы на 5402 $ETH, которые сейчас стоят около $11,4 млн. В PeckShield выяснили, что адрес злоумышленника был заблаговременно пополнен через сервис микширования криптовалют Tornado Cash — за 14 часов до эксплойта на этот адрес поступил 1 $ETH.

Специалисты по безопасности блокчейнов компании GoPlus предположили, что взлом мог быть связан с уязвимостью в системе проверки транзакций моста. Хакер мог отправить транзакцию с низкой стоимостью в мостовой смарт-контракт, а затем активировать функцию, которая позволила разом перевести резервные активы непосредственно на адрес злоумышленника, полагают в GoPlus. Аналитики предположили, что инцидент может быть связан со сбоями при проверке сообщений между цепочками, подделкой подписей, обходом логики вывода средств или со слабой системой контроля доступа. Из-за подобных уязвимостей хакеры стали все чаще атаковать кроссчейн-мосты, где заблокирован большой объем ликвидности.

В прошлом году Cork Protocol лишился обернутых токенов wstETH на сумму $12 млн из-за эксплойта смарт-контракта. От хакеров пострадал децентрализованный протокол для кроссчейн‑обмена THORChain — его ущерб оценивается примерно в $10 млн.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»