Pages:
Author

Topic: DeFi - "Атаки" и Безопасность (Read 9980 times)

hero member
Activity: 520
Merit: 11957
December 03, 2023, 07:25:31 AM
Florence Finance обчистили на 1 500 000 USDC:


Атаку провернули с помощью отравляющего адреса, где вместо настоящего адреса для отправки средств был представлен фишинговый, где похожими были только начальные и конечные символы, а середина адреса оказалась совсем другой. Как раз та часть, на которую почти никто не смотрит.
hero member
Activity: 520
Merit: 11957
Heco bridge обчистили на 86,6 миллиона баксов:


Эпопея со взломами продуктов Джастина Сана продолжается.


Также в Lido Finance нашли уязвимость, затрагивающую Node оператора:


hero member
Activity: 520
Merit: 11957
Lendora Protocol соскамился в результате exit скама, ущерб составил около 83 000 баксов:



Сразу 2 декса ломанули в один день. SpookySwap хакнули с помощью уязвимости во фронт-енд'е:



У декса на аваланче, Trader Joe, такие же проблемы, уязвимость во фрон-енд'е:

hero member
Activity: 520
Merit: 11957
Raft Protocol нахлобучили на 3,3 миллиона баксов или 1577 ETH:


Платформа DeFi Raft пострадала от эксплойта на сумму 3,3 миллиона долларов


Также лаунчпад TrustPad подвергся эксплоиту:

hero member
Activity: 520
Merit: 11957
В Microsoft app store было поддельное приложение Ledger Live, в результате которого было украдено более 16,8 BTC (588 тысяч долларов США).

sompitonov, топик называется DeFi - "Атаки" и Безопасность. Каким боком поддельное приложение Ledger Live относится к теме дефи? И тем более, эту новость уже запостили в локале: Фанаты Ledger, осторожно!.

hero member
Activity: 520
Merit: 11957
Astrid Finance обчистили на четверть миллиона баксов:


Хакер создал 3 поддельных токена, а потом выводил их и клеймил ETH в различных обертках. Схема перемещения крипты тут: https://explorer.phalcon.xyz/tx/eth/0x8af9b5fb3e2e3df8659ffb2e0f0c1f4c90d5a80f4f6fccef143b823ce673fb60
hero member
Activity: 520
Merit: 11957
SocialFi протокол Stars Arena, который базируется на аваланче, обчистили на 2,9 миллиона долларей.

Небольшой апдейт по этому взлому. Хакер вернул 90% украденных средств:


В результате соглашения хакер получил 10% баунти от суммы взлома.
hero member
Activity: 520
Merit: 11957
SocialFi протокол Stars Arena, который базируется на аваланче, обчистили на 2,9 миллиона долларей.


Смарт контракт оказался дырявым. Интересно, сколько он аудитов прошёл перед тем, как его ломанули?
hero member
Activity: 520
Merit: 11957
Вчера ломанули популярную web3 платформу Galxe:


Пока разрабы восстанавливали доступ к сайту, скамерам удалось насшибать порядка 160 000$, украденные средства утекали на этот адрес: 0x4103babcfa68e97b4a29fa0b3c94d66afcf6163d

Пост с объяснением ситуации и мерами безопасности от Galxe: https://twitter.com/Galxe/status/1710337170500678135?s=20
hero member
Activity: 520
Merit: 11957
Хороший сервис про всякие взломы: Slowmist hacked. База данных насчитает 1206 различных кейса в различных экосистемах и сервисах.

sr. member
Activity: 291
Merit: 142
А по Вашему, ему надо было премию выписать? 
А я что свою точку зрения относительно этого кейса высказал? По поводу надо или не надо я ничего не говорил. Мое личное отношение абсолютно нейтральное. Если суд решит, что схема мошенническая, то пусть наказывают такой мерой, которая положена. Платформа децентрализованная, естественно, он действовал как анонимное лицо, иначе и быть не могло. Вот предыстория. Представители ФБР заявляют, что обвиняемый пытался выехать из США в Израиль на следующий день после инцидента. Таким образом был сделан вывод, что если куда-то бежит, то значит совесть нечиста. Возможно даже за счет этого маркера и вышли на него.

Что еще интересного по этой ситуации. Данный человек пытался повторить свою схему манипуляции рынком на Aave. Но в итоге прогорел и потерял миллионы.
legendary
Activity: 2219
Merit: 1122
Altcoinlog
Сегодня начинается судебный процесс над Авраамом Айзенбергом. Его обвиняют во взломе децентрализованной биржи Mango Markets. Этот взлом был в 2022 году в сети Солана, в итоге с платформы были выведены $116 миллионов. Правоохранители нашли виноватого в лице выше названого человека, однако, он свою вину отрицает, говорит что просто применил ультра выгодную торговую стратегию.

Quote
В рамках «стратегии» Айзенберг искусственно «надул» капитализацию собственного токена платформы Mango с помощью манипуляций ценовым оракулом, а затем использовал эти токены для получения криптовалютных кредитов на сумму около $116 млн. Однако, когда стоимость токена вернулась к рыночной, платформа оказалась неплатежеспособной. При этом позднее хакер вернул разработчикам Mango Markets около $67 млн.

И за такое вот ему теперь грозит до 20 лет за мошенничество с применением электронных средств. Защита как могла оттягивала суд, но вот он начался.


А по Вашему, ему надо было премию выписать?  Нормальный ход дела, так и должно быть... Я не знаком с нюансами этого дела, но уверен что имя этого "стратега" выяснилось уже в процессе следствия, а изначально он действовал как анонимное лицо. И возврат денег разрабам произошло, видимо, когда его прижали и предложили сделку со следствием.
sr. member
Activity: 291
Merit: 142
Сегодня начинается судебный процесс над Авраамом Айзенбергом. Его обвиняют во взломе децентрализованной биржи Mango Markets. Этот взлом был в 2022 году в сети Солана, в итоге с платформы были выведены $116 миллионов. Правоохранители нашли виноватого в лице выше названого человека, однако, он свою вину отрицает, говорит что просто применил ультра выгодную торговую стратегию.

Quote
В рамках «стратегии» Айзенберг искусственно «надул» капитализацию собственного токена платформы Mango с помощью манипуляций ценовым оракулом, а затем использовал эти токены для получения криптовалютных кредитов на сумму около $116 млн. Однако, когда стоимость токена вернулась к рыночной, платформа оказалась неплатежеспособной. При этом позднее хакер вернул разработчикам Mango Markets около $67 млн.

И за такое вот ему теперь грозит до 20 лет за мошенничество с применением электронных средств. Защита как могла оттягивала суд, но вот он начался.



newbie
Activity: 0
Merit: 0
В последнее время чаще встречаются сэндвич-атаки на дексах
legendary
Activity: 2044
Merit: 1290
Эксперты выявили атаку на DeFi-протокол Prisma, оценив ущерб в $11 млн
Prisma Finance сообщила «о вероятном эксплойте». Возможный ущерб оценили в $11,6 млн. Команда попросила пользователей отозвать все разрешения кошельков во избежание потерь.

Изначально на несанкционированный вывод средств обратили внимание специалисты сервиса Cyvers. Они оценили ущерб в $9 млн. По их данным, атака «была профинансирована через криптобиржу FixedFloat». В PeckShield также указали на подозрительные транзакции с использованием токенов mkUSD и «обернутого» эфира. По подсчетам экспертов, потери Prisma Finance уже составили ~3257,7 ETH стоимостью примерно $11,6 млн.

Аналитики компании отметили попытки скамеров воспользоваться фишингом через предложения о компенсациях и призвали клиентов DeFi-протокола к осторожности. Журналист Колин Ву обратил внимание, что в начале февраля команда основателя Tron Джастина Сана вывела из Prisma ~53 800 wstETH (~$148 млн) и 40,37 млн mkUSD.
sr. member
Activity: 291
Merit: 142
Munchables сообщили, что платформа была взломана в социальной сети X.
Сначала прочитал, что в сети X была взломана платформа. Еще думаю, по ссылке в личных сообщениях чтоле кто-то из админов проекта перешел. А оказывается просто формулировка такая, что можно прочитать по-разному. А еще говорят, что GameFi умер. Вот, пожалуйста, TVL этих самых Munchables свыше 95 миллионов долларов. Эксплойтом почти на 2/3 все залоченные в проекты эфирки были подрезаны.
legendary
Activity: 1666
Merit: 1287
Игровая Web3-платформа Munchables, основанная на сети Ethereum Layer2 - Blast, потеряла 62,5 млн долларов в результате эксплойта. На адрес кошелька злоумышленника перешло почти 17 411 ETH.
Munchables сообщили, что платформа была взломана в социальной сети X.

Источник: https://www.theblock.co/post/284883/web3-gaming-platform-munchables-loses-62-5-million-in-exploit-zachxbt

Разработчик Munchables поделился всеми задействованными в атаке закрытыми ключами, чтобы помочь вернуть средства пользователей.
https://twitter.com/_munchables_/status/1772859898897777016
sr. member
Activity: 291
Merit: 142
xandry, Axie Infinity тоже ведь на эфире, тем не менее хайп был лютый. Телеграм пользователи в основном не готовы к комиссиям эфира, но плюс в том, что их много и среди этого множества может набраться аудитория и под игру на чейне эфира. С этой точки зрения не все плохо. Но именно сейчас хайпуют майнилки/кликалки в телеге, типа HOT от Near, Notcoin и The Pixels непосредственно на TON. И что мы видим, именно Near и TON выросли за последний месяц на 100%. Где-то тут есть связь.

А по поводу взлома. Чувак, считай уронил курс игрового токена на 99%, а потом такой: "Извините, это белая атака во благо."
staff
Activity: 3388
Merit: 3795
Crypto Swap Exchange
Telegram-игра Super Sushi Samurai (SSS) в экосистеме Blast лишилась 1310 ETH ($4,5 млн) после атаки хакера на пулы ликвидности.

Смарт-контракт работал с ошибкой и удваивал баланс при переводе монет самому себе. После манипуляций токен проекта SSS обрушился на 99%.

Сразу же после взлома с командой связался хакер и заявил, что это «спасательный взлом» и выразил желание перейти в статус белого хакера для компенсации средств пользователям.
Телеграм-игра, а токен на эфире... думал прикупить для спекуляций пару миллионов, а оказывается, что на комиссии больше потрачу. Нафиг такие игры, пускай сломанная остаётся тогда
sr. member
Activity: 291
Merit: 142
Telegram-игра Super Sushi Samurai (SSS) в экосистеме Blast лишилась 1310 ETH ($4,5 млн) после атаки хакера на пулы ликвидности.

Смарт-контракт работал с ошибкой и удваивал баланс при переводе монет самому себе. После манипуляций токен проекта SSS обрушился на 99%.

Сразу же после взлома с командой связался хакер и заявил, что это «спасательный взлом» и выразил желание перейти в статус белого хакера для компенсации средств пользователям.

Pages:
Jump to: