Черный или белый: Хакер после взлома проекта DeFi Zeed не стал выводить криптовалюты на $1 млн

Эксперты компании по кибербезопасности BlockSec теряются в догадках, почему злоумышленник, успешно взломавший смарт-контракт протокола Zeed, не похитил доступную ему криптовалюту.

Компания по безопасности децентрализованных финансовых систем BlockSec
сообщила в Twitter, что проект DeFi Zeed подвергся кибератаке. По словам экспертов, они столкнулись с весьма странным инцидентом. Хакер, атаковавший протокол через уязвимость в смарт-контракте, так и не определился, «черный» он или «белый». Неизвестный взломщик не только не вывел украденные токены, но и не дал сделать это другим.

Компания уточнила, что сегодня около 7:15 утра по всемирному координированному времени (UTC, 10:15 МСК) протокол автономной децентрализованной финансовой экосистемы Zeed подвергся атаке, в ходе которой хакер создал дополнительные вознаграждения, которые затем были проданы на интегрированном рынке. В результате этого цена актива площадки
упала до нуля.

Затем хакер, не выводя похищенные криптовалюты, уничтожил скомпрометированный смарт-контракт. Компания PeckShield, специализирующаяся на безопасности блокчейнов утверждает, что теперь любые криптовалюты, размещенные в смарт-контракте, не могут быть перемещены.

«Хакер ликвидирует смарт-контракт, но забывает перевести прибыль», — удивляются эксперты по кибербезопасности.

В свою очередь агентство по BlockSec тоже
теряется в догадках, почему хакер не вывел доступные активы с площадки на свой кошелек.

«Интересно, что злоумышленнику помешало вывести полученные криптовалюты до самоуничтожения скомпрометированного контракта. Вероятно он или она были слишком взволнованы своей победой. Совсем неясно, случилось ли что-то, что помешало хакеру забрать токены», — удивляются специалисты по кибербезопасности.

Сами разработчики DeFi Zeed до сих пор никак не прокомментировала заявление компаний по безопасности блокчейнов. Поэтому не исключено, что инцидент был следствием ошибки разработчиков или другого «инсайдера».

На прошлой неделе в результате атаки с использованием уязвимости смарт-контрактов с Elephant Money были украдены токены BNB и собственные токены площадки ELEPHANT на общую сумму $22 млн.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

7 дней ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

7 дней ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

1 неделя ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

1 неделя ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

1 неделя ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

1 неделя ago