Разработчики кросс-сетевого инфраструктурного протокола Socket сообщили о взломе: хакерам удалось вывести с кошельков пользователей около $3,3 млн, после чего работа смарт-контрактов остановилась.
Протокол Socket используется многими проектами Web3, включая Synthetix, Lyra, Kwentra, Superform, Plasma Finance и Level Finance.
Судя по всему, злоумышленникам удалось найти уязвимость, которая открывала им доступ к протокол. Кошельки, которые выдают неограниченные или преувеличенные разрешения на снятие средств, находятся под угрозой.
По данным аналитической компании PeckShield, всего три дня назад в смарт-контракты протокола были добавлены новые маршруты, подверженные уязвимости. Скорее всего, разработчики недостаточно протестировали новые возможности.
«Идея состоит в том, что хакер может вывести средства до предела, установленного адресом протокола Socket. «Например, пользователь переводит 1000 долларов, но устанавливает лимит в 2000 долларов. Это позволит хакеру вывести дополнительно 1000 долларов. » сказал Стивен Ченг, директор по исследованиям The Block).
В начале января хакеры успешно получили доступ к средствам кредитного протокола Radiant Capital и вывели 4,5 миллиона долларов.
Правительство Казахстана утвердило правила «стратегического цифрового майнинга», а точнее предложило майнерам льготный доступ к электроэнергии…
Комиссар Комиссии по ценным бумагам и биржам США (SEC) Эстер Пирс (Hester Peirce) заявила, что…
Кроссчейн-мост Wanchain, соединяющий сети Cardano и BNB Chain, подвергся взлому, сообщили специалисты компании BlockSec. Злоумышленник…
Крупнейшая американская криптобиржа Coinbase перевела со своих кошельков Prime Custody более 1,16 трлн токенов Shiba…
Криптобиржа HTX продолжает обслуживать клиентов из России и перестроила свою инфраструктуру для обхода британских санкций,…
Криптовалютный протокол Verus второй раз за два месяца подвергся хакерской атаке: из резервов моста Эфириума…