• bitcoinBitcoin (BTC) $ 76,502.00
  • ethereumEthereum (ETH) $ 2,111.01
  • tetherTether (USDT) $ 0.998742
  • usd-coinUSDC (USDC) $ 0.999753
  • tronTRON (TRX) $ 0.361713
  • dogecoinDogecoin (DOGE) $ 0.103253
  • zcashZcash (ZEC) $ 634.32
  • leo-tokenLEO Token (LEO) $ 9.97
  • cardanoCardano (ADA) $ 0.247519
  • moneroMonero (XMR) $ 385.90
  • bitcoin-cashBitcoin Cash (BCH) $ 355.03
  • chainlinkChainlink (LINK) $ 9.60
  • stellarStellar (XLM) $ 0.147711
  • daiDai (DAI) $ 0.999784
  • litecoinLitecoin (LTC) $ 53.53
  • hedera-hashgraphHedera (HBAR) $ 0.090630
  • crypto-com-chainCronos (CRO) $ 0.069555
  • okbOKB (OKB) $ 82.45
  • ethereum-classicEthereum Classic (ETC) $ 9.02
  • cosmosCosmos Hub (ATOM) $ 2.12
  • kucoin-sharesKuCoin (KCS) $ 8.05
  • algorandAlgorand (ALGO) $ 0.115067
  • vechainVeChain (VET) $ 0.006781
  • dashDash (DASH) $ 45.72
  • true-usdTrueUSD (TUSD) $ 0.998223
  • tezosTezos (XTZ) $ 0.347122
  • decredDecred (DCR) $ 16.71
  • iotaIOTA (IOTA) $ 0.058203
  • neoNEO (NEO) $ 2.93
  • basic-attention-tokenBasic Attention (BAT) $ 0.102003
  • qtumQtum (QTUM) $ 0.933271
  • 0x0x Protocol (ZRX) $ 0.107430
  • ravencoinRavencoin (RVN) $ 0.005545
  • ontologyOntology (ONT) $ 0.058854
  • iconICON (ICX) $ 0.038371
  • paxos-standardPax Dollar (USDP) $ 0.999397
  • wavesWaves (WAVES) $ 0.385219
  • liskLisk (LSK) $ 0.120306
  • huobi-tokenHuobi (HT) $ 0.142970
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 0.975148
  • bitcoin-goldBitcoin Gold (BTG) $ 0.429438
Безопасность

Хакер вывел $10,7 млн из хранилища THORChain

Компания THORChain раскрыла детали атаки, в результате которой из одного из хранилищ протокола было выведено около $10,7 млн. Как сообщили представители проекта, злоумышленником оказался оператор узла, который использовал уязвимость в системе пороговых подписей GG20.

Механизм GG20 используется для распределения контроля над закрытыми ключами между несколькими валидаторами. Данная схема должна предотвращать получение полного доступа к средствам одним участником сети. Однако расследование показало, что уязвимость позволяла получать фрагменты конфиденциальной информации и в итоге восстановить закрытый ключ от хранилища.

После этого атакующий смог самостоятельно подписывать транзакции и выводить активы. В THORChain заявили, что автоматическая система безопасности обнаружила подозрительную активность спустя несколько минут после начала атаки. Протокол остановил подписание операций и торговлю в нескольких блокчейнах без прямого вмешательства разработчиков.

Далее операторы узлов координировали действия через Discord и примерно за 2 часа полностью остановили работу сети, чтобы предотвратить дальнейшие потери. После локализации угрозы команда проекта выпустила обновление, устранившее проблему в протоколе GG20.

В компании подчеркнули, что встроенные механизмы защиты позволили ограничить масштаб убытков. Согласно отчету, система автоматических проверок не дала злоумышленнику вывести значительно больше средств. Первым о подозрительном выводе почти $10 млн сообщил блокчейн-исследователь ZachXBT. Вскоре после этого THORChain официально подтвердила инцидент и временно приостановила операции обмена и подписания транзакций.

Атака на THORChain стала очередным крупным случаем взлома криптовалютной инфраструктуры. По данным DefiLlama, только за апрель ущерб от эксплойтов в секторе DeFi превысил $634 млн. Эксперты отмечают, что подобные инциденты часто поднимают вопрос о безопасности децентрализованных протоколов и систем хранения цифровых монет.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»