• bitcoinBitcoin (BTC) $ 64,065.00
  • ethereumEthereum (ETH) $ 1,743.86
  • tetherTether (USDT) $ 0.998762
  • usd-coinUSDC (USDC) $ 0.999609
  • tronTRON (TRX) $ 0.329912
  • dogecoinDogecoin (DOGE) $ 0.083485
  • leo-tokenLEO Token (LEO) $ 9.52
  • zcashZcash (ZEC) $ 450.46
  • stellarStellar (XLM) $ 0.211063
  • moneroMonero (XMR) $ 323.24
  • cardanoCardano (ADA) $ 0.161011
  • chainlinkChainlink (LINK) $ 7.96
  • daiDai (DAI) $ 0.999788
  • bitcoin-cashBitcoin Cash (BCH) $ 199.62
  • litecoinLitecoin (LTC) $ 44.93
  • hedera-hashgraphHedera (HBAR) $ 0.079225
  • crypto-com-chainCronos (CRO) $ 0.058922
  • okbOKB (OKB) $ 76.23
  • ethereum-classicEthereum Classic (ETC) $ 7.33
  • kucoin-sharesKuCoin (KCS) $ 7.41
  • cosmosCosmos Hub (ATOM) $ 1.80
  • algorandAlgorand (ALGO) $ 0.089795
  • true-usdTrueUSD (TUSD) $ 0.998190
  • dashDash (DASH) $ 35.29
  • vechainVeChain (VET) $ 0.004910
  • tezosTezos (XTZ) $ 0.231422
  • decredDecred (DCR) $ 11.60
  • iotaIOTA (IOTA) $ 0.044541
  • neoNEO (NEO) $ 2.15
  • basic-attention-tokenBasic Attention (BAT) $ 0.092136
  • qtumQtum (QTUM) $ 0.717779
  • 0x0x Protocol (ZRX) $ 0.084041
  • ravencoinRavencoin (RVN) $ 0.004089
  • ontologyOntology (ONT) $ 0.045768
  • paxos-standardPax Dollar (USDP) $ 0.999070
  • iconICON (ICX) $ 0.027698
  • wavesWaves (WAVES) $ 0.287427
  • liskLisk (LSK) $ 0.087463
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.085661
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308514
Безопасность

Хакеры вывели из DeFi-протокола Verus $11,5 млн

Протокол децентрализованных финансов (DeFi) Verus пострадал от крупной уязвимости, затрагивающей мост Эфириума — хакер вывел криптоактивы примерно на $11,5 млн.

Об инциденте первой сообщила платформа Blockaid, работающая в сфере безопасности блокчейна. Аналитики обнаружили подозрительную активность адреса, начинающегося с 0x5aBb, и рассказали, что украденные средства были перемещены на другой адрес, заканчивающийся на C25F9.

Позже исследователи из PeckShield подсчитали, что хакеру удалось вывести из моста Verus-Ethereum 103,6 tBTC, 1625 $ETH и 147 000 USDC. Неизвестный оперативно обменял украденные активы на 5402 $ETH, которые сейчас стоят около $11,4 млн. В PeckShield выяснили, что адрес злоумышленника был заблаговременно пополнен через сервис микширования криптовалют Tornado Cash — за 14 часов до эксплойта на этот адрес поступил 1 $ETH.

Специалисты по безопасности блокчейнов компании GoPlus предположили, что взлом мог быть связан с уязвимостью в системе проверки транзакций моста. Хакер мог отправить транзакцию с низкой стоимостью в мостовой смарт-контракт, а затем активировать функцию, которая позволила разом перевести резервные активы непосредственно на адрес злоумышленника, полагают в GoPlus. Аналитики предположили, что инцидент может быть связан со сбоями при проверке сообщений между цепочками, подделкой подписей, обходом логики вывода средств или со слабой системой контроля доступа. Из-за подобных уязвимостей хакеры стали все чаще атаковать кроссчейн-мосты, где заблокирован большой объем ликвидности.

В прошлом году Cork Protocol лишился обернутых токенов wstETH на сумму $12 млн из-за эксплойта смарт-контракта. От хакеров пострадал децентрализованный протокол для кроссчейн‑обмена THORChain — его ущерб оценивается примерно в $10 млн.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»