Черный или белый: Хакер после взлома проекта DeFi Zeed не стал выводить криптовалюты на $1 млн

Эксперты компании по кибербезопасности BlockSec теряются в догадках, почему злоумышленник, успешно взломавший смарт-контракт протокола Zeed, не похитил доступную ему криптовалюту.

Компания по безопасности децентрализованных финансовых систем BlockSec
сообщила в Twitter, что проект DeFi Zeed подвергся кибератаке. По словам экспертов, они столкнулись с весьма странным инцидентом. Хакер, атаковавший протокол через уязвимость в смарт-контракте, так и не определился, «черный» он или «белый». Неизвестный взломщик не только не вывел украденные токены, но и не дал сделать это другим.

Компания уточнила, что сегодня около 7:15 утра по всемирному координированному времени (UTC, 10:15 МСК) протокол автономной децентрализованной финансовой экосистемы Zeed подвергся атаке, в ходе которой хакер создал дополнительные вознаграждения, которые затем были проданы на интегрированном рынке. В результате этого цена актива площадки
упала до нуля.

Затем хакер, не выводя похищенные криптовалюты, уничтожил скомпрометированный смарт-контракт. Компания PeckShield, специализирующаяся на безопасности блокчейнов утверждает, что теперь любые криптовалюты, размещенные в смарт-контракте, не могут быть перемещены.

«Хакер ликвидирует смарт-контракт, но забывает перевести прибыль», — удивляются эксперты по кибербезопасности.

В свою очередь агентство по BlockSec тоже
теряется в догадках, почему хакер не вывел доступные активы с площадки на свой кошелек.

«Интересно, что злоумышленнику помешало вывести полученные криптовалюты до самоуничтожения скомпрометированного контракта. Вероятно он или она были слишком взволнованы своей победой. Совсем неясно, случилось ли что-то, что помешало хакеру забрать токены», — удивляются специалисты по кибербезопасности.

Сами разработчики DeFi Zeed до сих пор никак не прокомментировала заявление компаний по безопасности блокчейнов. Поэтому не исключено, что инцидент был следствием ошибки разработчиков или другого «инсайдера».

На прошлой неделе в результате атаки с использованием уязвимости смарт-контрактов с Elephant Money были украдены токены BNB и собственные токены площадки ELEPHANT на общую сумму $22 млн.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Bitunix получила лицензию BSP в Сальвадоре

Криптовалютная биржа Bitunix получила лицензию поставщика услуг, связанных с биткоином (Bitcoin Service Provider, BSP), в…

38 минут ago

Разработчики Cardano активировали хардфорк Van Rossem

Разработчики блокчейна Cardano успешно активировали хардфорк Van Rossem в основной сети. Обновление призвано снизить стоимость…

6 часов ago

Мужчина спрятал майнинговую ферму у себя в подвале — дважды

Житель российского города Нальчика в подвале своего дома организовал майнинговую ферму на 18 устройств —…

1 день ago

В Госдуме назвали дату рассмотрения законопроекта о криптовалютах

Во вторник, 21 июля, Государственная дума рассмотрит во втором и окончательном третьем чтениях законопроект о…

1 день ago

Токен Zilliqa упал на 15% на фоне взлома холодного кошелька

Блокчейн‑проект Zilliqa сообщил о краже токенов ZIL из холодного кошелька одного из своих биржевых партнеров.…

2 дня ago

Майк Новограц назвал три условия роста биткоина до $100 000

Гендиректор американской компании Galaxy Digital Майк Новограц (Mike Novogratz) заявил, что для роста биткоина до…

2 дня ago