• bitcoinBitcoin (BTC) $ 63,013.00
  • ethereumEthereum (ETH) $ 1,681.60
  • tetherTether (USDT) $ 0.999492
  • usd-coinUSDC (USDC) $ 0.999726
  • tronTRON (TRX) $ 0.327035
  • dogecoinDogecoin (DOGE) $ 0.085681
  • leo-tokenLEO Token (LEO) $ 9.64
  • zcashZcash (ZEC) $ 430.05
  • stellarStellar (XLM) $ 0.202719
  • cardanoCardano (ADA) $ 0.163531
  • chainlinkChainlink (LINK) $ 7.91
  • moneroMonero (XMR) $ 302.88
  • bitcoin-cashBitcoin Cash (BCH) $ 222.88
  • daiDai (DAI) $ 0.999637
  • hedera-hashgraphHedera (HBAR) $ 0.081994
  • litecoinLitecoin (LTC) $ 42.44
  • crypto-com-chainCronos (CRO) $ 0.061613
  • okbOKB (OKB) $ 72.86
  • ethereum-classicEthereum Classic (ETC) $ 7.06
  • kucoin-sharesKuCoin (KCS) $ 6.57
  • cosmosCosmos Hub (ATOM) $ 1.73
  • algorandAlgorand (ALGO) $ 0.093499
  • true-usdTrueUSD (TUSD) $ 0.998924
  • dashDash (DASH) $ 36.49
  • vechainVeChain (VET) $ 0.004897
  • tezosTezos (XTZ) $ 0.243672
  • decredDecred (DCR) $ 12.47
  • iotaIOTA (IOTA) $ 0.046753
  • neoNEO (NEO) $ 2.17
  • basic-attention-tokenBasic Attention (BAT) $ 0.086112
  • qtumQtum (QTUM) $ 0.709653
  • 0x0x Protocol (ZRX) $ 0.083729
  • ravencoinRavencoin (RVN) $ 0.004211
  • ontologyOntology (ONT) $ 0.047007
  • iconICON (ICX) $ 0.029662
  • paxos-standardPax Dollar (USDP) $ 0.999511
  • wavesWaves (WAVES) $ 0.263756
  • liskLisk (LSK) $ 0.095824
  • huobi-tokenHuobi (HT) $ 0.109725
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 0.932136
Безопасность

Хакер вывел $10,7 млн из хранилища THORChain

Компания THORChain раскрыла детали атаки, в результате которой из одного из хранилищ протокола было выведено около $10,7 млн. Как сообщили представители проекта, злоумышленником оказался оператор узла, который использовал уязвимость в системе пороговых подписей GG20.

Механизм GG20 используется для распределения контроля над закрытыми ключами между несколькими валидаторами. Данная схема должна предотвращать получение полного доступа к средствам одним участником сети. Однако расследование показало, что уязвимость позволяла получать фрагменты конфиденциальной информации и в итоге восстановить закрытый ключ от хранилища.

После этого атакующий смог самостоятельно подписывать транзакции и выводить активы. В THORChain заявили, что автоматическая система безопасности обнаружила подозрительную активность спустя несколько минут после начала атаки. Протокол остановил подписание операций и торговлю в нескольких блокчейнах без прямого вмешательства разработчиков.

Далее операторы узлов координировали действия через Discord и примерно за 2 часа полностью остановили работу сети, чтобы предотвратить дальнейшие потери. После локализации угрозы команда проекта выпустила обновление, устранившее проблему в протоколе GG20.

В компании подчеркнули, что встроенные механизмы защиты позволили ограничить масштаб убытков. Согласно отчету, система автоматических проверок не дала злоумышленнику вывести значительно больше средств. Первым о подозрительном выводе почти $10 млн сообщил блокчейн-исследователь ZachXBT. Вскоре после этого THORChain официально подтвердила инцидент и временно приостановила операции обмена и подписания транзакций.

Атака на THORChain стала очередным крупным случаем взлома криптовалютной инфраструктуры. По данным DefiLlama, только за апрель ущерб от эксплойтов в секторе DeFi превысил $634 млн. Эксперты отмечают, что подобные инциденты часто поднимают вопрос о безопасности децентрализованных протоколов и систем хранения цифровых монет.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»