Хакерська атака на $230 мільйонів: деталі уразливості в системі Cetus.

Хакерська атака на $230 мільйонів: деталі уразливості в системі Cetus.

18

З`явилися деталі хакерської атаки на $230 мільйонів на цьому альткоїні: злочинці використовували надзвичайний метод.

Компанія з безпеки блокчейнів SlowMist оприлюднила свій офіційний звіт, в якому розглядається атака на $230 мільйонів на Cetus, постачальника ліквідності, що працює в екосистемі SUI.

Згідно з звітом, зловмисник обійшов перевірки безпеки, створивши помилку переповнення в системі з хитро спроектованими параметрами та зміг отримати величезну кількість ліквідних активів в обмін на дуже невелику кількість токенів.

SlowMist зазначила, що зловмисник використав уразливість у функції checked_shlw, вибравши ретельно розраховані параметри, і отримав ліквідність на мільярди доларів, витративши лише 1 токен. У звіті вказано, що це була вкрай складна математична атака. Команда безпеки SlowMist вказала, що для запобігання подібним інцидентам розробники, які створюють смарт-контракти, повинні ретельно перевіряти граничні умови в усіх математичних функціях.

Як ви пам`ятаєте, підозріла ситуація була виявлена у протоколі Cetus 22 травня, глибина ліквідного пулу значно зменшилася, а вартість багатьох торгових пар токенів знизилася. Після інциденту Cetus оголосила у своєму заяві, що було виявлено інцидент безпеки, смарт-контракти були тимчасово зупинені для безпеки протоколу, а команда розпочала розслідування. Загальні збитки оцінюються в більше ніж $230 мільйонів.

Це не інвестиційна порада.

Ripple попереджає про шахраїв на Youtube, які імітують офіційні акаунти та обманюють трейдерів XRP.
Ripple попереджає про шахраїв на Youtube, які імітують офіційні акаунти та обманюють трейдерів XRP.
Ripple попереджає трейдерів XRP про підроблені YouTube-канали, що видають себе за офіційні акаунти. Шахраї використовують оманливі схеми для збору токенів. Будьте обережні! 🚨💔💰🔒
Переглянути
Чоловік з Теннессі вкрадений 11 мільйонів доларів у криптовалюті: історія зради та шахрайства
Чоловік з Теннессі вкрадений 11 мільйонів доларів у криптовалюті: історія зради та шахрайства
У Теннессі арештовано Кірка Веста за крадіжку 11 мільйонів доларів у криптовалюті з дому його партнерки. Влада розслідує справу, а криптоактиви залишаються втраченими. 💰🔒🚓💔📉
Переглянути
Аризонська інфлюенсерка отримала 8,5 років за шахрайство на користь Північної Кореї через IT-роботи в США
Аризонська інфлюенсерка отримала 8,5 років за шахрайство на користь Північної Кореї через IT-роботи в США
ТікТок-інфлюенсерка Христина Чапмен отримала 8,5 років за шахрайство на користь Північної Кореї. Вона допомагала отримувати IT-роботи в США, відмиваючи мільйони доларів. 💻💰🚨
Переглянути
Судова справа Романа Шторма: Чи може програмування бути злочином, та захист прав приватності в криптовалютному світі?
Судова справа Романа Шторма: Чи може програмування бути злочином, та захист прав приватності в криптовалютному світі?
У суді триває справа Романа Шторма, розробника Tornado Cash. Захист стверджує, що протокол — інструмент приватності, а не злочину. Суть обвинувачення — змова на відмивання грошей. 🏛️⚖️🤑
Переглянути