• bitcoinBitcoin (BTC) $ 76,927.00
  • ethereumEthereum (ETH) $ 2,452.69
  • tetherTether (USDT) $ 0.999711
  • usd-coinUSDC (USDC) $ 1.00
  • tronTRON (TRX) $ 0.340744
  • zcashZcash (ZEC) $ 1,082.67
  • dogecoinDogecoin (DOGE) $ 0.083405
  • moneroMonero (XMR) $ 509.27
  • chainlinkChainlink (LINK) $ 11.48
  • leo-tokenLEO Token (LEO) $ 9.10
  • cardanoCardano (ADA) $ 0.206638
  • stellarStellar (XLM) $ 0.175629
  • daiDai (DAI) $ 0.999937
  • bitcoin-cashBitcoin Cash (BCH) $ 227.03
  • litecoinLitecoin (LTC) $ 52.79
  • hedera-hashgraphHedera (HBAR) $ 0.075257
  • crypto-com-chainCronos (CRO) $ 0.056350
  • okbOKB (OKB) $ 109.17
  • ethereum-classicEthereum Classic (ETC) $ 7.60
  • cosmosCosmos Hub (ATOM) $ 1.81
  • kucoin-sharesKuCoin (KCS) $ 6.89
  • algorandAlgorand (ALGO) $ 0.091415
  • dashDash (DASH) $ 54.78
  • vechainVeChain (VET) $ 0.007475
  • true-usdTrueUSD (TUSD) $ 0.999134
  • tezosTezos (XTZ) $ 0.259272
  • decredDecred (DCR) $ 15.71
  • iotaIOTA (IOTA) $ 0.039506
  • neoNEO (NEO) $ 2.09
Безопасность

Хакер вывел $10,7 млн из хранилища THORChain

Компания THORChain раскрыла детали атаки, в результате которой из одного из хранилищ протокола было выведено около $10,7 млн. Как сообщили представители проекта, злоумышленником оказался оператор узла, который использовал уязвимость в системе пороговых подписей GG20.

Механизм GG20 используется для распределения контроля над закрытыми ключами между несколькими валидаторами. Данная схема должна предотвращать получение полного доступа к средствам одним участником сети. Однако расследование показало, что уязвимость позволяла получать фрагменты конфиденциальной информации и в итоге восстановить закрытый ключ от хранилища.

После этого атакующий смог самостоятельно подписывать транзакции и выводить активы. В THORChain заявили, что автоматическая система безопасности обнаружила подозрительную активность спустя несколько минут после начала атаки. Протокол остановил подписание операций и торговлю в нескольких блокчейнах без прямого вмешательства разработчиков.

Далее операторы узлов координировали действия через Discord и примерно за 2 часа полностью остановили работу сети, чтобы предотвратить дальнейшие потери. После локализации угрозы команда проекта выпустила обновление, устранившее проблему в протоколе GG20.

В компании подчеркнули, что встроенные механизмы защиты позволили ограничить масштаб убытков. Согласно отчету, система автоматических проверок не дала злоумышленнику вывести значительно больше средств. Первым о подозрительном выводе почти $10 млн сообщил блокчейн-исследователь ZachXBT. Вскоре после этого THORChain официально подтвердила инцидент и временно приостановила операции обмена и подписания транзакций.

Атака на THORChain стала очередным крупным случаем взлома криптовалютной инфраструктуры. По данным DefiLlama, только за апрель ущерб от эксплойтов в секторе DeFi превысил $634 млн. Эксперты отмечают, что подобные инциденты часто поднимают вопрос о безопасности децентрализованных протоколов и систем хранения цифровых монет.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»