Хакер украл почти $45 млн из Hedgey Finance
По данным Cyvers Alerts и других компаний по безопаности блокчейнов, протокол инфраструктуры токенов Hedgey Finance подвергся атаке. Пользователи в сети Arbitrum потеряли около $42,8 млн. Кроме того, аналогичный протокол был взломан и на Ethereum. Юзеры лишились примерно $1,9 млн. На данный момент разработчики подтвердили факт атаки и заявили, что заняты расследованием данного инцидента.
Создатели протокола опубликовали сообщение, в котором рекомендовали пользователям отменить свои «активные заявки». Последние 2 часа команда активно занята изучением проблемы и поисками решений. На данный момент разработчики ничего не сказали про компенсацию средств. «Из-за недавнего эксплойта мы призываем всех отозвать разрешения на токены, чтобы предотвратить потерю средств. Рекомендуем немедленно просмотреть одобрения, пока мы проводим расследование», — подчеркнула команда стартапа.
Представители BlockSec Phalcon также опубликовали соответствующее сообщение. Они отметили, что их система безопасности обнаружила несколько подозрительных транзакций с ARB. Они подтвердили, что владелец адреса 0xc7241e27ee4b8d32b59a10e848b48530047a8c5b реализовал уязвимость в цепочке и получил $42,8 млн. Аналитики Cyvers также согласны с этими данными. Они также отметили, что отследили более 10 транзакций киберпреступника нацеленных на протокол в сети Ethereum, что привело к убыткам на $1,8 млн.
Аналитики BlockSec заверили, что злоумышленник манипулировал параметром requireLockup в createLockedCampaign(), чтобы контракт жертвы утвердил USDC для атаки. Затем хакер использовал функцию cancelCampaign() для получения средств.
«На следующем этапе он запросил одобрение для перевода USDC на свой кошелек. Выполнение двух отдельных транзакций, вероятно, предотвратило опережение ботов. После проверки записей фиксации уязвимого контракта было подтверждено, что основной причиной стал непроверенный ввод пользователя. Было меньше валидаций параметров, в результате чего токены одобрены для контракта злоумышленника», — написали эксперты. Нападение длилось суммарно более 2 часов.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
CEO CryptoQuant: биткоин — дефляционный актив

ArbitrumDAO выбирает Franklin Templeton, Spiko и WisdomTree для STEP 2 с целью расширения внедрения реальных активов в блокчейн
Коротко ArbitrumDAO одобрила следующий этап своей Программы стабильного казначейского финансирования, выделив 35 миллионов ARB на токенизированные активы Казначейства США, управляемые Franklin Templeton, Spiko и WisdomTree.

Vana представляет Vana Academy для поддержки бизнеса в сфере данных и развития экономики данных на основе искусственного интеллекта
Коротко Компания Vana запустила Vana Academy — девятинедельную программу, призванную поддержать разработку проектов в формирующейся экономике данных на основе искусственного интеллекта, помогая участникам пройти процесс создания бизнеса, ориентированного на данные.

Будущее агентов ИИ: инновации, проблемы и возможности
Коротко На конференции Hack Seasons в Дубае лидеры отрасли изучили, как децентрализованные агенты ИИ способны преобразовать такие отрасли, как СМИ и здравоохранение, произвести революцию Web3 приложений и расширения прав и возможностей пользователей.

Популярное
ДалееЦены на крипто
Далее








