• bitcoinBitcoin (BTC) $ 76,977.00
  • ethereumEthereum (ETH) $ 2,389.30
  • tetherTether (USDT) $ 0.999619
  • usd-coinUSDC (USDC) $ 0.999794
  • tronTRON (TRX) $ 0.339837
  • dogecoinDogecoin (DOGE) $ 0.083860
  • zcashZcash (ZEC) $ 654.53
  • chainlinkChainlink (LINK) $ 11.49
  • leo-tokenLEO Token (LEO) $ 9.27
  • cardanoCardano (ADA) $ 0.218711
  • moneroMonero (XMR) $ 410.15
  • stellarStellar (XLM) $ 0.191106
  • bitcoin-cashBitcoin Cash (BCH) $ 287.85
  • daiDai (DAI) $ 1.00
  • litecoinLitecoin (LTC) $ 51.39
  • hedera-hashgraphHedera (HBAR) $ 0.077469
  • crypto-com-chainCronos (CRO) $ 0.056595
  • okbOKB (OKB) $ 105.57
  • ethereum-classicEthereum Classic (ETC) $ 7.47
  • kucoin-sharesKuCoin (KCS) $ 7.64
  • algorandAlgorand (ALGO) $ 0.093472
  • cosmosCosmos Hub (ATOM) $ 1.57
  • true-usdTrueUSD (TUSD) $ 0.998139
  • vechainVeChain (VET) $ 0.005447
  • dashDash (DASH) $ 34.98
  • tezosTezos (XTZ) $ 0.234342
  • decredDecred (DCR) $ 12.41
  • iotaIOTA (IOTA) $ 0.041509
  • neoNEO (NEO) $ 2.12
Безопасность

Хакеры вывели из DeFi-протокола Verus $11,5 млн

Протокол децентрализованных финансов (DeFi) Verus пострадал от крупной уязвимости, затрагивающей мост Эфириума — хакер вывел криптоактивы примерно на $11,5 млн.

Об инциденте первой сообщила платформа Blockaid, работающая в сфере безопасности блокчейна. Аналитики обнаружили подозрительную активность адреса, начинающегося с 0x5aBb, и рассказали, что украденные средства были перемещены на другой адрес, заканчивающийся на C25F9.

Позже исследователи из PeckShield подсчитали, что хакеру удалось вывести из моста Verus-Ethereum 103,6 tBTC, 1625 $ETH и 147 000 USDC. Неизвестный оперативно обменял украденные активы на 5402 $ETH, которые сейчас стоят около $11,4 млн. В PeckShield выяснили, что адрес злоумышленника был заблаговременно пополнен через сервис микширования криптовалют Tornado Cash — за 14 часов до эксплойта на этот адрес поступил 1 $ETH.

Специалисты по безопасности блокчейнов компании GoPlus предположили, что взлом мог быть связан с уязвимостью в системе проверки транзакций моста. Хакер мог отправить транзакцию с низкой стоимостью в мостовой смарт-контракт, а затем активировать функцию, которая позволила разом перевести резервные активы непосредственно на адрес злоумышленника, полагают в GoPlus. Аналитики предположили, что инцидент может быть связан со сбоями при проверке сообщений между цепочками, подделкой подписей, обходом логики вывода средств или со слабой системой контроля доступа. Из-за подобных уязвимостей хакеры стали все чаще атаковать кроссчейн-мосты, где заблокирован большой объем ликвидности.

В прошлом году Cork Protocol лишился обернутых токенов wstETH на сумму $12 млн из-за эксплойта смарт-контракта. От хакеров пострадал децентрализованный протокол для кроссчейн‑обмена THORChain — его ущерб оценивается примерно в $10 млн.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»