Новости безопасности

Взломавший Voltage Finance хакер переместил 100 эфиров в криптомиксер Tornado Cash

Взломавший Voltage Finance хакер переместил 100 эфиров в криптомиксер Tornado Cash0

Хакер, взломавший в 2022 году протокол децентрализованных финансов Voltage Finance и укравший криптоактивы на $4,67 млн, перевел часть похищенных эфиров в сервис микширования криптовалют Tornado Cash.

Перемещения криптовалют заметила компания CertiK, специализирующаяся на безопасности блокчейнов. В CertiK обнаружили, что с адреса, участвовавшего в эксплойте, были переведены эфиры на сумму $182783. По данным Etherscan, этот адрес был неактивен с ноября, а последняя транзакция была совершена 166 дней назад.

В марте 2022 года хакер воспользовался встроенной функцией обратного вызова в стандарте токенов ERC-677, опустошив кредитный пул платформы Voltage Finance с помощью атаки повторного входа. Позднее команда Voltage Finance сообщила, что злоумышленник украл стейблкоины USDC и Binance USD (BUSD), а также ETH и wBTC. Адрес злоумышленника был отмечен на Etherscan, и платформа попросила биржи блокировать любые транзакции с этим адресом. Voltage Finance также пыталась связаться со злоумышленником и договориться о возврате средств за вознаграждение.

18 марта 2025 года платформа Voltage Finance подверглась очередной атаке, в ходе которой были скомпрометированы ее пулы Simple Staking. Хакер похитил криптоактивы на общую сумму $322000. 20 марта Voltage Finance предложила взломщику награду $50000, если он согласится вернуть украденные криптовалюты.

Voltage Finance заподозрила в инциденте одного из разработчиков пулов Simple Staking. Платформа не подтвердила, что именно он замешан в краже, однако в качестве меры предосторожности Voltage Finance немедленно закрыла ему доступ. Платформа также сотрудничает по этому вопросу с правоохранительными органами и централизованными биржами.

Иногда хакеры действительно соглашаются пойти на сделку и возвращают украденные средства. В апреле хакер, взломавший протокол ZKsync, вернул 90% средств, оставив себе часть суммы как вознаграждение. Злоумышленник, совершивший атаку на децентрализованную биржу KiloEx, тоже вернул ей часть криптоактивов.

источник

Click to rate this post!
[Total: 0 Average: 0]

Партнерские ссылки для регистрации на биржах

При регистрации по ссылкам вы получаете максимальный кэшбэк по торговым комиссиям, а также бонусы и подарки от бирж.

  • зарегистрироваться на binance
  • зарегистрироваться на OKX
  • зарегистрироваться на Mexc
  • зарегистрироваться на ByBit

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Back to top button