MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,161 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 26.01.2022, 16:28
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 15,975
Благодарностей: 67

награды Ветеран MMGP.RU 
Уязвимость в Multichain могла привести к потере криптоактивов на $1 млрд

Специализирующая на безопасности DeFi компания Dedaub обнаружила уязвимость в протоколе Multichain, способную привести к краже активов на сумму $1 млрд. Уязвимость была впервые обнаружена на прошлой неделе, когда хакеры с ее помощью вывели криптовалют на $2 млн. Dedaub*опубликовала*в своем блоге заявление о том, что под угрозой кражи были активы стоимостью в 500 раз больше. Причем, как оказалось, уязвимости было две. Одна из них находилась в пуле ликвидности WETH, а другая ? в смарт-контракте маршрутизатора. Это подсистема, распределяющая токены по сетям.

Цитата:
«Угроза была значительной. Ее можно назвать максимально возможной для одного протокола. В случае полноценного использования уязвимости под угрозой были активы на миллиард долларов. Это был бы один из самых масштабных взломов в истории», ? пишут представители Dedaub.
По словам специалистов по компьютерной безопасности, хакеры могли бы получить $431 млн в токенах WETH с помощью всего одной транзакции. Данные средства хранились всего на трех кошельках, включая адрес AnySwap Fantom Bridge, где имелось $367 млн. Также хакеры смогли бы вывести средства с 5*000 кошельков пользователей, которые не отозвали разрешения на взаимодействие со средствами. Еще $40 млн злоумышленники могли бы вывести с пулов ликвидности для других сетей, говорят в Dedaub.

Но главная лазейка для злоумышленников была в мосте AnySwap Fantom Bridge. Помимо кражи хранящихся на адресе $367 млн, хакеры могли бы бесконечно удваивать свои средства ? вкладывать токены в сети Эфириума, получать их в сети Fantom, а затем забирать токены из пула в сети Эфириума. При этом активы в сети Fantom оставались бы легитимными и ценными.



Кошельки, которые не отозвали разрешения для смарт-контрактов Multichain, остаются уязвимы для хакеров. Злоумышленники смогли вывести 1*150 ETH ($2.8 млн), но затем вернули 320 ETH ($780 000). Таким образом, потери составили более $2 млн. Ранее*сообщалось, что хакеры вывели активов на $1.34 млн.

Источник: Bits.media
__________________
Bits.media - о криптовалютах по-русски
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимость в сети Polygon могла привести к краже токенов MATIC на $24 млрд polym0rph Новости криптовалют 0 30.12.2021 10:46
Сумма заблокированных в DeFi криптоактивов достигла $256 млрд polym0rph Новости криптовалют 0 04.11.2021 15:34
Ошибка Ethereum-браузера может привести к потере средств пользователями inik1080 Новости криптовалют 4 15.12.2017 19:30
Россия могла потратить на операцию в Сирии около 38 млрд руб Top Invest Новости в мире финансов и инвестиций 0 16.03.2016 00:41
Ядерная программа Ирана могла обойтись в $500 млрд Андреслав Новости в мире финансов и инвестиций 0 09.07.2015 07:09