Злоумышленники украли около $1 млн с адреса Эфириума, сгенерированного с помощью сервиса Profanity. Они использовали тот же способ, который применяли хакеры, взломавшие маркетмейкер Wintermute.
При взломе злоумышленники использовали такую же уязвимость, как при недавной атаке на маркетмейкер Wintermute, в результате которой было украдено $160 млн. Согласно данным компании по кибербезопасности PeckShield, хакер вывел с так называемого «Vanity Address» 732 ETH, а затем перевел средства на миксер Tornado Cash. Отметим, что несмотря на санкции Министерства финансов США, в миксере до сих пор совершаются подозрительные транзакции.
#PeckShieldAlert Seems like $950k worth of crypto has been stolen by 0x9731F from Ethereum “vanity address” generated with a tool called Profanity. The exploiter already transferred ~732 $ETH into Mixer pic.twitter.com/QOZfnE49H4
— PeckShieldAlert (@PeckShieldAlert) September 26, 2022
«Vanity Address» – это тип криптовалютного адреса, который выглядит более удобочитаемым, нежели стандартные адреса. То есть, он представляет собой не случайный набор букв, цифр и символов, а содержит реальные слова или означающие что-либо цифры. Считается, что такие адреса больше подвержены взломам – хакеру гораздо легче связать адрес с жертвой и уже стандартными способами попытаться получить доступ к кошельку.
Первыми об атаке узнали пользователи GitHub. Затем она была обнародована агрегатором децентрализованных бирж 1Inch, который посоветовал пользователям перевести свои активы в другой кошелек как можно скорее. Вскоре после атаки разработчики Profanity приостановили работу сервиса. Код Profanity был оставлен в некомпилируемом состоянии и больше не получает обновления от сервера, а репозиторий заархивирован.
Ранее официальный аккаунт индийской криптобиржи CoinDCX в Twitter был взломан и использован злоумышленниками для публикации поддельных рекламных акций XRP с фишинговыми ссылками.
Банк России ближе к 2029 году собирается экспериментально разрешить коммерческим банкам самим открывать счета в…
Т‑Банк и Банк России обратили внимание на новую схему расчетов в торговых точках: покупатели проводят…
Рынок альткоинов переживает один из самых продолжительных периодов слабости за последние шесть лет. 84% токенов,…
Банк международных расчетов (BIS) объявил, что стейблкоины, несмотря на технологические преимущества, пока не способны выполнять…
Осторожного предположения, что американский центробанк, Федеральная резервная система США, может понизить ставки по кредитам, оказалось…
Японский финансовый конгломерат SBI анонсировал прекращение работы своего майнинг-пула. Платформа SBI Crypto с долей 2%…