• bitcoinBitcoin (BTC) $ 76,945.00
  • ethereumEthereum (ETH) $ 2,126.36
  • tetherTether (USDT) $ 0.998704
  • usd-coinUSDC (USDC) $ 0.999701
  • tronTRON (TRX) $ 0.361364
  • dogecoinDogecoin (DOGE) $ 0.104268
  • zcashZcash (ZEC) $ 657.94
  • cardanoCardano (ADA) $ 0.249051
  • leo-tokenLEO Token (LEO) $ 9.96
  • bitcoin-cashBitcoin Cash (BCH) $ 358.64
  • moneroMonero (XMR) $ 382.36
  • chainlinkChainlink (LINK) $ 9.68
  • stellarStellar (XLM) $ 0.148906
  • daiDai (DAI) $ 0.999724
  • litecoinLitecoin (LTC) $ 53.97
  • hedera-hashgraphHedera (HBAR) $ 0.090707
  • crypto-com-chainCronos (CRO) $ 0.069704
  • okbOKB (OKB) $ 82.53
  • ethereum-classicEthereum Classic (ETC) $ 9.12
  • cosmosCosmos Hub (ATOM) $ 2.13
  • kucoin-sharesKuCoin (KCS) $ 8.08
  • algorandAlgorand (ALGO) $ 0.116205
  • vechainVeChain (VET) $ 0.006896
  • dashDash (DASH) $ 46.28
  • true-usdTrueUSD (TUSD) $ 0.998419
  • tezosTezos (XTZ) $ 0.349806
  • decredDecred (DCR) $ 16.66
  • iotaIOTA (IOTA) $ 0.058447
  • neoNEO (NEO) $ 2.94
  • basic-attention-tokenBasic Attention (BAT) $ 0.101703
  • qtumQtum (QTUM) $ 0.939310
  • 0x0x Protocol (ZRX) $ 0.108394
  • ravencoinRavencoin (RVN) $ 0.005596
  • ontologyOntology (ONT) $ 0.059252
  • iconICON (ICX) $ 0.038238
  • paxos-standardPax Dollar (USDP) $ 0.999236
  • wavesWaves (WAVES) $ 0.386785
  • liskLisk (LSK) $ 0.120943
  • huobi-tokenHuobi (HT) $ 0.143392
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 0.975811
  • bitcoin-goldBitcoin Gold (BTG) $ 0.429435
Безопасность

Хакер вывел $10,7 млн из хранилища THORChain

Компания THORChain раскрыла детали атаки, в результате которой из одного из хранилищ протокола было выведено около $10,7 млн. Как сообщили представители проекта, злоумышленником оказался оператор узла, который использовал уязвимость в системе пороговых подписей GG20.

Механизм GG20 используется для распределения контроля над закрытыми ключами между несколькими валидаторами. Данная схема должна предотвращать получение полного доступа к средствам одним участником сети. Однако расследование показало, что уязвимость позволяла получать фрагменты конфиденциальной информации и в итоге восстановить закрытый ключ от хранилища.

После этого атакующий смог самостоятельно подписывать транзакции и выводить активы. В THORChain заявили, что автоматическая система безопасности обнаружила подозрительную активность спустя несколько минут после начала атаки. Протокол остановил подписание операций и торговлю в нескольких блокчейнах без прямого вмешательства разработчиков.

Далее операторы узлов координировали действия через Discord и примерно за 2 часа полностью остановили работу сети, чтобы предотвратить дальнейшие потери. После локализации угрозы команда проекта выпустила обновление, устранившее проблему в протоколе GG20.

В компании подчеркнули, что встроенные механизмы защиты позволили ограничить масштаб убытков. Согласно отчету, система автоматических проверок не дала злоумышленнику вывести значительно больше средств. Первым о подозрительном выводе почти $10 млн сообщил блокчейн-исследователь ZachXBT. Вскоре после этого THORChain официально подтвердила инцидент и временно приостановила операции обмена и подписания транзакций.

Атака на THORChain стала очередным крупным случаем взлома криптовалютной инфраструктуры. По данным DefiLlama, только за апрель ущерб от эксплойтов в секторе DeFi превысил $634 млн. Эксперты отмечают, что подобные инциденты часто поднимают вопрос о безопасности децентрализованных протоколов и систем хранения цифровых монет.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»