• bitcoinBitcoin (BTC) $ 60,434.00
  • ethereumEthereum (ETH) $ 1,628.19
  • tetherTether (USDT) $ 0.998545
  • usd-coinUSDC (USDC) $ 0.999752
  • tronTRON (TRX) $ 0.326621
  • dogecoinDogecoin (DOGE) $ 0.075346
  • leo-tokenLEO Token (LEO) $ 9.49
  • zcashZcash (ZEC) $ 405.34
  • stellarStellar (XLM) $ 0.185918
  • moneroMonero (XMR) $ 319.78
  • chainlinkChainlink (LINK) $ 7.42
  • cardanoCardano (ADA) $ 0.143939
  • daiDai (DAI) $ 0.999767
  • bitcoin-cashBitcoin Cash (BCH) $ 188.98
  • hedera-hashgraphHedera (HBAR) $ 0.074413
  • litecoinLitecoin (LTC) $ 40.89
  • crypto-com-chainCronos (CRO) $ 0.055592
  • okbOKB (OKB) $ 75.40
  • ethereum-classicEthereum Classic (ETC) $ 6.86
  • kucoin-sharesKuCoin (KCS) $ 6.89
  • cosmosCosmos Hub (ATOM) $ 1.64
  • algorandAlgorand (ALGO) $ 0.089933
  • true-usdTrueUSD (TUSD) $ 0.998867
  • dashDash (DASH) $ 34.63
  • vechainVeChain (VET) $ 0.004546
  • tezosTezos (XTZ) $ 0.214508
  • decredDecred (DCR) $ 11.09
  • iotaIOTA (IOTA) $ 0.040919
  • neoNEO (NEO) $ 2.02
  • basic-attention-tokenBasic Attention (BAT) $ 0.085391
  • qtumQtum (QTUM) $ 0.670885
  • 0x0x Protocol (ZRX) $ 0.079765
  • ravencoinRavencoin (RVN) $ 0.003849
  • ontologyOntology (ONT) $ 0.043018
  • paxos-standardPax Dollar (USDP) $ 0.998999
  • iconICON (ICX) $ 0.025413
  • wavesWaves (WAVES) $ 0.268297
  • liskLisk (LSK) $ 0.083008
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.081153
  • bitcoin-goldBitcoin Gold (BTG) $ 0.309546
Безопасность

Хакер вывел $10,7 млн из хранилища THORChain

Компания THORChain раскрыла детали атаки, в результате которой из одного из хранилищ протокола было выведено около $10,7 млн. Как сообщили представители проекта, злоумышленником оказался оператор узла, который использовал уязвимость в системе пороговых подписей GG20.

Механизм GG20 используется для распределения контроля над закрытыми ключами между несколькими валидаторами. Данная схема должна предотвращать получение полного доступа к средствам одним участником сети. Однако расследование показало, что уязвимость позволяла получать фрагменты конфиденциальной информации и в итоге восстановить закрытый ключ от хранилища.

После этого атакующий смог самостоятельно подписывать транзакции и выводить активы. В THORChain заявили, что автоматическая система безопасности обнаружила подозрительную активность спустя несколько минут после начала атаки. Протокол остановил подписание операций и торговлю в нескольких блокчейнах без прямого вмешательства разработчиков.

Далее операторы узлов координировали действия через Discord и примерно за 2 часа полностью остановили работу сети, чтобы предотвратить дальнейшие потери. После локализации угрозы команда проекта выпустила обновление, устранившее проблему в протоколе GG20.

В компании подчеркнули, что встроенные механизмы защиты позволили ограничить масштаб убытков. Согласно отчету, система автоматических проверок не дала злоумышленнику вывести значительно больше средств. Первым о подозрительном выводе почти $10 млн сообщил блокчейн-исследователь ZachXBT. Вскоре после этого THORChain официально подтвердила инцидент и временно приостановила операции обмена и подписания транзакций.

Атака на THORChain стала очередным крупным случаем взлома криптовалютной инфраструктуры. По данным DefiLlama, только за апрель ущерб от эксплойтов в секторе DeFi превысил $634 млн. Эксперты отмечают, что подобные инциденты часто поднимают вопрос о безопасности децентрализованных протоколов и систем хранения цифровых монет.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»