Peckshield: Смарт-контракт Ethereum Alarm Clock атакован хакерами

Эксплойт с будильником Ethereum Alarm Clock позволил хакерам украсть эфир на сумму около $260 000.

Будильник Эфириума позволяет пользователям сети заранее планировать будущие транзакции, определяя адрес получателя, сумму и желаемое время транзакции. Также пользователи должны заранее оплатить сборы за газ.

Согласно сообщению компании PeckShield, занимающейся безопасностью и анализом данных, хакерам удалось использовать лазейку в запланированном процессе транзакций, что позволило получать прибыль от возвращенных сборов за газ при отмене транзакций.

В рамках эксплойта злоумышленник сначала вызывал функцию cancel() в контракте Ethereum Alarm Clock с аномально высокой комиссией за транзакцию. Эксплойт происходил на следующем этапе, когда сумма возмещения комиссии за транзакцию рассчитывалась слишком высоко, и выплачивалась более высокая сумма.

По данным обозревателя Etherscan, мониторинг истории транзакций показал, что хакеры смогли украсть 204 ETH в качестве возврата платы за газ на сумму примерно $260 000.

Ранее один из ведущих разработчиков решения Arbitrum Ли Боусфилд (Lee Bousfield) сообщил в Твиттере об уязвимости межсетевого моста BitBTC, который используется для перемещения активов между Optimism и BitAnt. По его словам, уязвимость позволяет выпустить в смарт-контракте BitBTC фейковые токены, а затем обменять их на реальные.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Центробанк Филиппин запретил биржам приватные криптовалюты

Центральный банк Филиппин (BSP) запретил лицензированным криптобиржам и брокерам поддерживать приватные криптовалюты. Регулятор объяснил решение…

7 часов ago

Strategy купила биткоины на $100 млн

Компания Strategy, крупнейший в мире публичный корпоративный держатель биткоинов, за неделю с 8 по 14…

7 часов ago

Спекулируем мощностями Биткоина: как работают фьючерсы на хешрейт

На крипторынке постепенно растет число инструментов торговли цифровыми активами, напоминающих инструменты фондового рынка. Среди самых,…

7 часов ago

Основатель Cardano рассказал о распределении 1096 биткоинов

Основатель блокчейн‑платформы Cardano Чарльз Хоскинсон (Charles Hoskinson) рассказал, как были распределены 1096 биткоинов, связанных с…

7 часов ago

Пожар помог обнаружить тайную криптоферму в Красноярском крае

В Красноярском крае 43-летнего жителя города Иланский заподозрили в незаконной добыче криптовалюты. Криптоферму обнаружили после…

7 часов ago

Троих россиян обвинили в мошенничестве при майнинге биткоинов

Трое жителей российского города Красноярска отправятся под суд: прокуратура Красноярского края обвиняет их в крупном…

7 часов ago