Хакер получил всего 108 ETH после создания 1 млрд фальшивых токенов DOT

Неизвестный атаковал криптовалютный протокол Hyperbridge в сети Эфириума: хакер подделал межсетевое сообщение от платформы Polkadot и, используя уязвимость, получил административные права над контрактом нативного токена DOT. Об этом сообщили аналитики компании CertiK, специализирующаяся на безопасности блокчейна.

В рамках одной транзакции злоумышленник развернул два контракта: мастер‑контракт и вспомогательный. Вспомогательный контракт помог обойти проверку верификации, что позволило выполнить вредоносное действие, в результате которого административные и минтинговые права контракта DOT перешли к атакующему.

Затем злоумышленник создал около 1 млрд DOT — примерно в 2805 раз больше заявленного объема токенов в Эфириуме. Часть монет он обменял на 108,2 ETH, которые были переведены на внешний кошелек. На момент обнаружения атаки средства оставались на этом адресе, подчеркнули в CertiK.

Из‑за низкой ликвидности в пулах Hyperbridge фактический доход злоумышленника оказался относительно скромным. Несмотря на выпуск 1 млрд токенов, цена DOT упала примерно на 4,8% — до $1,16. Если бы хакер выбрал другую сеть, например, Polytope, ущерб был бы больше, отметили эксперты.  

Это уже вторая атака на протокол за день. Ранее злоумышленник вывел около $12000 в токенах MANTA и CERE, используя аналогичный принцип атаки, сообщили в CertiK. 

В конце прошлой недели неизвестные похитили более $400000 в стейблкоинах USDT из системы криптовалютного проекта Aethir.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Глава криптобиржи стал фигурантом дела о трудоустройстве сына депутата

Гендиректор южнокорейской криптобиржи Bithumb Ли Дже Вон (Lee Jae-won) стал подозреваемым по делу о содействии…

3 часа ago

Крупные криптобиржи отменили размещение токенизированных акций SpaceX Илона Маска

Крупные криптобиржи Binance, Bybit, Bitget Wallet и MEXC отменили размещение токенизированных акций аэрокосмической компании SpaceX…

3 часа ago

Главный аналитик банка Standard Chartered объявил окончание криптозимы

Руководитель отдела исследований цифровых активов банка Standard Chartered Джефф Кендрик (Geoff Kendrick) считает, что криптовалютный…

3 часа ago

Биткоин может достичь дна во время чемпионата мира по футболу — BIT Research

Биткоин может достичь локального минимума до завершения чемпионата мира по футболу 19 июля, считают аналитики…

3 часа ago

Для россиян хотят установить заградительные комиссии на сделки с USDT

Россиянам могут установить дополнительные комиссии на операции с отдельными криптовалютами, включая стейблкоин USDT, — чтобы…

8 часов ago

Криптообменники хотят заставить собирать с россиян налоги на транзакции

Комитет Государственной думы по бюджету и налогам предложил правительству заставить лицензированные криптообменники выполнять функцию налогового…

8 часов ago