MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,443 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 27.03.2024, 12:06
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 16,082
Благодарностей: 67

награды Ветеран MMGP.RU 
Проект Munchables на основе Blast пострадал от эксплойта на сумму $62 млн

NFT-проект под названием Munchables, созданный на основе Blast, сети второго уровня на базе Эфириума, подвергся эксплойту. Хакеру удалось украсть 17 413 ETH на сумму $62 млн. Разработчики Munchables объявили в соцсети Х, что их платформа была скомпрометирована. Они отслеживают перемещения средств злоумышленником и «пытаются остановить транзакции». Компания выделила компенсационный пул для пользователей, чтобы они могли вернуть свои средства.

Аналитики DeBank выяснили, что на адресе хакера находилось в общей сложности 17 413 ETH. Затем он перевел эфиры на сумму $10 700 через Orbiter Bridge, сконвертировав ETH Blast в нативные ETH. Позднее он отправил еще 1 ETH на новый адрес.

Независимый «блокчейн-сыщик» ZachXBT предположил, что эксплойт произошел из-за того, что команда Munchables наняла четырех северокорейских разработчиков, использующих псевдонимы NelsonMurua913, Werewolves0493, BrightDragon0719 и Super1114. Аналитик считает, что они связаны с эксплойтом и, скорее всего, являются одним и тем же человеком. Они рекомендовали друг друга работодателю, регулярно проводили платежи на одни и те же два биржевых депозитных адреса и направляли друг другу средства.

Разработчик Solidity, известный как 0xQuit, уверен, что атака на Munchables была запланирована с самого начала. Незадолго до этого один из разработчиков Munchables обновил контракт блокировки токенов непосредственно перед запуском. Проводились проверки, чтобы пользователи не смогли вывести больше средств, чем внесли на депозит. Однако перед обновлением злоумышленник смог установить себе депозит на 1 000 000 эфиров, пояснил 0xQuit.

Цитата:
«Мошенник вручную манипулировал слотами хранения, чтобы выделить себе огромный баланс эфиров, прежде чем изменить смарт-контракт, чтобы все выглядело законным. Затем он просто снял этот баланс, как только общая заблокированная стоимость активов (TVL) стала довольно привлекательной», — предположил 0xQuit.
Одни пользователи обратились к команде Blast с просьбой вмешаться и принудительно откатить сеть до состояния, предшествовавшего эксплойту. Другие выступили против централизованного вмешательства.

Напомним, что в марте от хакерской атаки пострадал еще один один криптовалютный проект Mosaic Finance. В результате взлома он потерял криптоактивы на $2,4 млн. В феврале был взломан протокол DeFi Blueberry — хакерам удалось вывести 457 ETH.

Источник: Bits.media
__________________
Bits.media - о криптовалютах по-русски
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Протокол Aurory на основе Solana пострадал от хакерской атаки polym0rph Новости криптовалют 0 19.12.2023 11:58
Проект BitKeep пострадал на $1 млн из-за эксплойта polym0rph Новости криптовалют 0 18.10.2022 18:50
Проект New Free DAO лишился около 4 500 BNB на сумму $1.25 млн polym0rph Новости криптовалют 0 08.09.2022 19:36
Проект увеличивает сумму депозита на 30% за 7 дней. Марьяна1 Черный список 6 28.01.2020 01:24