• bitcoinBitcoin (BTC) $ 60,541.00
  • ethereumEthereum (ETH) $ 1,553.06
  • tetherTether (USDT) $ 0.999551
  • usd-coinUSDC (USDC) $ 0.999688
  • tronTRON (TRX) $ 0.321254
  • dogecoinDogecoin (DOGE) $ 0.080705
  • leo-tokenLEO Token (LEO) $ 9.55
  • stellarStellar (XLM) $ 0.206624
  • zcashZcash (ZEC) $ 360.47
  • cardanoCardano (ADA) $ 0.157947
  • moneroMonero (XMR) $ 298.30
  • chainlinkChainlink (LINK) $ 7.31
  • daiDai (DAI) $ 1.00
  • bitcoin-cashBitcoin Cash (BCH) $ 213.95
  • hedera-hashgraphHedera (HBAR) $ 0.078344
  • litecoinLitecoin (LTC) $ 42.13
  • crypto-com-chainCronos (CRO) $ 0.058117
  • okbOKB (OKB) $ 68.98
  • ethereum-classicEthereum Classic (ETC) $ 6.73
  • kucoin-sharesKuCoin (KCS) $ 6.15
  • cosmosCosmos Hub (ATOM) $ 1.61
  • algorandAlgorand (ALGO) $ 0.091786
  • true-usdTrueUSD (TUSD) $ 0.999166
  • vechainVeChain (VET) $ 0.004657
  • dashDash (DASH) $ 31.37
  • tezosTezos (XTZ) $ 0.240905
  • decredDecred (DCR) $ 12.07
  • iotaIOTA (IOTA) $ 0.044195
  • neoNEO (NEO) $ 2.11
  • basic-attention-tokenBasic Attention (BAT) $ 0.082306
  • qtumQtum (QTUM) $ 0.679691
  • 0x0x Protocol (ZRX) $ 0.081291
  • ravencoinRavencoin (RVN) $ 0.004108
  • ontologyOntology (ONT) $ 0.045223
  • paxos-standardPax Dollar (USDP) $ 0.999412
  • iconICON (ICX) $ 0.028797
  • wavesWaves (WAVES) $ 0.256999
  • liskLisk (LSK) $ 0.092554
  • huobi-tokenHuobi (HT) $ 0.116159
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 0.884852
  • bitcoin-goldBitcoin Gold (BTG) $ 0.289811
Безопасность

Альткоин был взломан: значительные убытки! Разработчики выступили с заявлением!

Сообщается, что в результате взлома инфраструктуры моста в экосистеме IoTeX ($IOTX) было украдено криптовалюты на сумму более 8 миллионов долларов. Первоначальные данные свидетельствуют о том, что атака произошла не из-за ошибки в смарт-контракте, а из-за компрометации одного закрытого ключа.

Согласно данным блокчейна, злоумышленник быстро конвертировал скомпрометированные активы в ETH, а затем начал переводить средства в сеть Bitcoin через THORChain. Это рассматривается как попытка затруднить отслеживание.

В основе инцидента лежит взлом адреса внешнего принадлежащего аккаунта (EOA), которому принадлежит контракт «TransferValidatorWithPayload». Получение этого закрытого ключа позволило злоумышленнику изменить владельца контрактов TokenSafe и MinterPool. Это дало ему возможность получить привилегированный доступ к системе и украсть средства.

По мнению экспертов, здесь нет уязвимости смарт-контракта или сложного механизма эксплуатации. Простая функция mint() в контракте выполняла вызов transfer() в контрактах токенов. Однако, как только право собственности было получено, эта функция была использована не по назначению, и все активы были выведены.

Согласно анализу блокчейна, в результате атаки были украдены следующие активы:

  1. 2,835 UNI
  2. 45,825 млрд долларов США
  3. 13,85 млн $IOTX
  4. 8.71 PAXG
  5. 20.158 DAI
  6. 6.11 WBTC
  7. 635 WETH
  8. 1,36 миллиона долларов США
  9. 1,14 миллиона USDT

Новости по теме Срочные новости: Президент США Дональд Трамп объявил о повышении глобальных таможенных пошлин до 15%!

Кроме того, злоумышленник выпустил токены CIOTX на сумму около 4 миллионов долларов через MinterPool. Аналитики отмечают, что инцидент не был «нарушением договора», а представлял собой прямое нарушение доверия на уровне владения, и что компрометация одного ключа вызвала цепную реакцию.

После того, как инцидент распространился в социальных сетях, команда IoTeX выпустила официальное заявление. В заявлении указывалось, что нарушение безопасности было быстро устранено, и ситуация взята под контроль. Первоначальные оценки показывают, что потенциальный ущерб меньше, чем цифры, распространяемые в интернете.

Команда также объявила, что координирует свои действия с несколькими крупными криптовалютными биржами и работает над отслеживанием и замораживанием активов злоумышленника. Они заявили, что обновления будут распространяться через официальные каналы и что пользователям следует доверять только проверенным источникам.

*Это не инвестиционная рекомендация.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»