Хакеры вывели из DeFi-протокола Verus $11,5 млн

Протокол децентрализованных финансов (DeFi) Verus пострадал от крупной уязвимости, затрагивающей мост Эфириума — хакер вывел криптоактивы примерно на $11,5 млн.

Об инциденте первой  сообщила платформа Blockaid, работающая в сфере безопасности блокчейна. Аналитики обнаружили подозрительную активность адреса, начинающегося с 0x5aBb, и рассказали, что украденные средства были перемещены на другой адрес, заканчивающийся на C25F9.

Позже исследователи из PeckShield подсчитали, что хакеру удалось вывести из моста Verus-Ethereum 103,6 tBTC, 1625 ETH и 147000 USDC. Неизвестный оперативно обменял украденные активы на 5402 ETH, которые сейчас стоят около $11,4 млн. В PeckShield выяснили, что адрес злоумышленника был заблаговременно пополнен через сервис микширования криптовалют Tornado Cash — за 14 часов до эксплойта на этот адрес поступил 1 ETH.

Специалисты по безопасности блокчейнов компании GoPlus  предположили, что взлом мог быть связан с уязвимостью в системе проверки транзакций моста. Хакер мог отправить транзакцию с низкой стоимостью в мостовой смарт-контракт, а затем активировать функцию, которая позволила разом перевести резервные активы непосредственно на адрес злоумышленника, полагают в GoPlus. Аналитики предположили, что инцидент может быть связан со сбоями при проверке сообщений между цепочками, подделкой подписей, обходом логики вывода средств или со слабой системой контроля доступа. Из-за подобных уязвимостей хакеры стали все чаще атаковать кроссчейн-мосты, где заблокирован большой объем ликвидности.

В прошлом году Cork Protocol лишился обернутых токенов wstETH на сумму $12 млн из-за эксплойта смарт-контракта. От хакеров пострадал децентрализованный протокол для кроссчейн‑обмена THORChain — его ущерб оценивается примерно в $10 млн.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Девять анонимных кошельков получили контроль над Polymarket — Bloomberg

Группа из девяти анонимных криптокошельков стала играть ключевую роль в определении результатов на крупнейших рынках…

16 часов ago

Сооснователь OpenZeppelin назвал слабое место децентрализованных финансов

Сооснователь компании OpenZeppelin Мануэль Араос (Manuel Araoz) назвал уязвимым местом децентрализованных финансов (DeFI) быстрорастущие возможности…

16 часов ago

Злоумышленник напечатал 5,4 трлн токенов vsdCRV на Stake — но вывел всего $91 000

Неизвестный взломал криптовалютную платформу Stake DAO, специализирующуюся на автоматизированных стратегиях получения дохода и блокировке токенов, создал…

16 часов ago

BitMine cовершила крупнейшую с начала года покупку эфира

Компания BitMine Immersion Technologies, крупнейший корпоративный держатель эфира, пополнила свой запас на 111942 ETH стоимостью…

16 часов ago

Сделки с эфиром на Hyperliquid лишили инвестора $128 млн

Аккаунт на платформе Hyperliquid потерял $128 млн из-за того, что после удачной сделки не смог остановиться…

16 часов ago

В Южной Корее будут судить создателей мемкоина CatFi

Прокуратура Южной Кореи направила в окружной суд Сеула дело организаторов схемы с мемкоином CatFi на…

21 час ago