• bitcoinBitcoin (BTC) $ 60,516.00
  • ethereumEthereum (ETH) $ 1,553.00
  • tetherTether (USDT) $ 0.999510
  • usd-coinUSDC (USDC) $ 0.999699
  • tronTRON (TRX) $ 0.322074
  • dogecoinDogecoin (DOGE) $ 0.080804
  • leo-tokenLEO Token (LEO) $ 9.61
  • stellarStellar (XLM) $ 0.207932
  • zcashZcash (ZEC) $ 356.67
  • cardanoCardano (ADA) $ 0.157125
  • moneroMonero (XMR) $ 297.20
  • chainlinkChainlink (LINK) $ 7.31
  • daiDai (DAI) $ 0.999613
  • bitcoin-cashBitcoin Cash (BCH) $ 213.58
  • hedera-hashgraphHedera (HBAR) $ 0.078635
  • litecoinLitecoin (LTC) $ 42.15
  • crypto-com-chainCronos (CRO) $ 0.058076
  • okbOKB (OKB) $ 69.09
  • ethereum-classicEthereum Classic (ETC) $ 6.74
  • cosmosCosmos Hub (ATOM) $ 1.61
  • kucoin-sharesKuCoin (KCS) $ 6.10
  • algorandAlgorand (ALGO) $ 0.092067
  • true-usdTrueUSD (TUSD) $ 0.999292
  • vechainVeChain (VET) $ 0.004689
  • dashDash (DASH) $ 31.40
  • tezosTezos (XTZ) $ 0.242066
  • decredDecred (DCR) $ 12.03
  • iotaIOTA (IOTA) $ 0.044308
  • neoNEO (NEO) $ 2.11
  • basic-attention-tokenBasic Attention (BAT) $ 0.082391
  • qtumQtum (QTUM) $ 0.682927
  • 0x0x Protocol (ZRX) $ 0.081422
  • ravencoinRavencoin (RVN) $ 0.004118
  • ontologyOntology (ONT) $ 0.045346
  • paxos-standardPax Dollar (USDP) $ 0.999436
  • iconICON (ICX) $ 0.028975
  • wavesWaves (WAVES) $ 0.257391
  • liskLisk (LSK) $ 0.092586
  • huobi-tokenHuobi (HT) $ 0.116257
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 0.887103
  • bitcoin-goldBitcoin Gold (BTG) $ 0.289812
Безопасность

Альткоин был взломан: значительные убытки! Разработчики выступили с заявлением!

Сообщается, что в результате взлома инфраструктуры моста в экосистеме IoTeX ($IOTX) было украдено криптовалюты на сумму более 8 миллионов долларов. Первоначальные данные свидетельствуют о том, что атака произошла не из-за ошибки в смарт-контракте, а из-за компрометации одного закрытого ключа.

Согласно данным блокчейна, злоумышленник быстро конвертировал скомпрометированные активы в ETH, а затем начал переводить средства в сеть Bitcoin через THORChain. Это рассматривается как попытка затруднить отслеживание.

В основе инцидента лежит взлом адреса внешнего принадлежащего аккаунта (EOA), которому принадлежит контракт «TransferValidatorWithPayload». Получение этого закрытого ключа позволило злоумышленнику изменить владельца контрактов TokenSafe и MinterPool. Это дало ему возможность получить привилегированный доступ к системе и украсть средства.

По мнению экспертов, здесь нет уязвимости смарт-контракта или сложного механизма эксплуатации. Простая функция mint() в контракте выполняла вызов transfer() в контрактах токенов. Однако, как только право собственности было получено, эта функция была использована не по назначению, и все активы были выведены.

Согласно анализу блокчейна, в результате атаки были украдены следующие активы:

  1. 2,835 UNI
  2. 45,825 млрд долларов США
  3. 13,85 млн $IOTX
  4. 8.71 PAXG
  5. 20.158 DAI
  6. 6.11 WBTC
  7. 635 WETH
  8. 1,36 миллиона долларов США
  9. 1,14 миллиона USDT

Новости по теме Срочные новости: Президент США Дональд Трамп объявил о повышении глобальных таможенных пошлин до 15%!

Кроме того, злоумышленник выпустил токены CIOTX на сумму около 4 миллионов долларов через MinterPool. Аналитики отмечают, что инцидент не был «нарушением договора», а представлял собой прямое нарушение доверия на уровне владения, и что компрометация одного ключа вызвала цепную реакцию.

После того, как инцидент распространился в социальных сетях, команда IoTeX выпустила официальное заявление. В заявлении указывалось, что нарушение безопасности было быстро устранено, и ситуация взята под контроль. Первоначальные оценки показывают, что потенциальный ущерб меньше, чем цифры, распространяемые в интернете.

Команда также объявила, что координирует свои действия с несколькими крупными криптовалютными биржами и работает над отслеживанием и замораживанием активов злоумышленника. Они заявили, что обновления будут распространяться через официальные каналы и что пользователям следует доверять только проверенным источникам.

*Это не инвестиционная рекомендация.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»