Pages:
Author

Topic: DeFi - "Атаки" и Безопасность - page 10. (Read 10699 times)

legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
Defrost Finance взломали на $12 млн. Команда заявила о возврате средств. 23 декабря команда DeFi-протокола Defrost Finance заявила о взломе. В PeckShield предупредили о возможной реализации мошеннической схемы rug pull. Потери превысили $12 млн. Первоначально разработчики проекта сообщили об атаке на вторую версию протокола V2 с использованием «мгновенного займа». По данным PeckShiel, хакер использовал отсутствие блокировки повторного входа. За счет манипулирования ценой в пуле ликвидности LSWUSDC его добычей стали около $173 000. Согласно Defrost Finance, повторную атаку злоумышленник провел на протокол V1 с использованием полученного ключа владельца. Команда не озвучила сумму ущерба, в PeckShield ее оценили в более чем $12 млн.

Эксперты компании на основании сообщений пользователей заявили о возможной реализации схемы rug pull. Команда проекта сама сообщила о взломе и предложила хакерам вернуть активы за вознаграждение в 20% стоимости. Однако ни один из ее представителей не ответил на запросы специалистов компании блокчейн-безопасности CertiK.
legendary
Activity: 1834
Merit: 1433
Кроссчейн-агрегатор Rubic подвергся взлому почти на 1,4 млн. долларов. 1100 ETH уже переведены в Tornado Cash. Взлом стал возможен благодаря ошибочному добавлению USDC в поддерживаемые маршрутизаторы. Сами Rubic пишут в своём Твиттере, что постараются компенсировать убытки пострадавшим от взлома.

https://twitter.com/peckshield/status/1606937055761952770
legendary
Activity: 1834
Merit: 1433
Defrost Finance - децентрализованная платформа на Avalanche подверглась взлому. В результате чего злоумышлениик смог вывести средства в размере 173 тысяч долларов. Взлом стал возможен благодаря отсутствию блокировки повторного входа для функций flashloan()/deposit(), которая использовалась хакером для манипулирования ценой пары LSWUSDC.

Источник: https://twitter.com/peckshieldalert/status/1606276020276891650
legendary
Activity: 1834
Merit: 1433
DeFi-протокол Ankr на основе сети BNB-chain подвергся эксплойту. Злоумышленник смог создать 20 триллионов токенов aBNBc которые можно получить за стейкинг BNB в протоколе и продал их на PancakeSwap.

Источники:
https://cointelegraph.com/news/ankr-confirms-exploit-asks-for-immediate-trading-halt
https://twitter.com/wublockchain/status/1598501768588992512
https://twitter.com/lookonchain/status/1598499855412121600
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
DeFi-проект Flare на BNB Chain взломали на $17,9 млн. Неизвестный вывел из DeFi-протокола Flare на BNB Chain активы на $17,9 млн. Токен протокола обвалился до нуля, обратили внимание специалисты PeckShield. Эксперты подчеркнули, что речь не идет об инфраструктурном проекте Flare Networks. Добычей злоумышленника стали примерно $17 млн BUSD и 4000 BNB. Часть активов взломщик отправил в сервис микширования Tornado Cash. В PeckShield допустили возможность реализации разработчиками мошеннической схемы rug pull, поскольку 3,9 млрд токенов FLARE вывели из протокола через функцию withdrawProfit неверифицированного смарт-контракта.   

Хакер также вступил в переписку с командой через транзакции.

«Не могли бы вы прислать мне немного информации о вашем проекте? Если это не скам, может быть мы сможем поговорить», — говорится в его сообщении.

Данные: BSC Scan.
Разработчики в ответ заверили, что для них в приоритете «спасти потери пользователей экосистемы», и предложили в качестве дальнейшего канала коммуникации электронную почту.

«Разумеется, мы надеемся, что сможем решить проблему по-дружески», — заявили они.
legendary
Activity: 1834
Merit: 1433
Децентрализованный протокол обмена стейблкоинов с привязкой к фиату, DFX Finance подвергся хакерской атаке. Злоумышленник вывел из DFX средства на сумму около 7,5 миллионов долларов.

Команда DFX Finance признала эксплойт системы безопасности и заявила, что приостановила все свои смарт-контракты, чтобы устранить проблему.

Источник: https://www.theblock.co/post/185796/polychain-dfx-finance-hacked
legendary
Activity: 2996
Merit: 2229
Хорошая была возможность, но многие спали. Хотя почти все биржи заблокировали функции ввода GALA, на хуоби она еще работала. Те, кто наблюдал эту движуху в режиме реального времени, очень быстро начали скупать дно на панкейке и сливать на хуоби, тем самым умножая свои бабки в 5-50 раз. Многие чаты ночью и утром гудели на эту тему и делились результатами. Самый лучший из мною замеченных +50к баксов за ночь.

Также сообщается что будет выпущен новый токен pGALA взмен старого скомпрометированного и его разошлют тем, у кого был pGALA до взлома.


Чувак рассказывает, как можно было заработать за час лям баксов на арбитраже: https://twitter.com/rektfencer/status/1588352433176002560

Я не знаю, сколько работал ввод GALA на Huobi и как быстро биржа обрабатывала заявки в тот момент времени, но возможность для арбитража действительно была отличная, хотя заранее предугадать такую ситуацию почти нереально. Наверное, в идеале больше всего повезло тем, у кого работали собственные программы для арбитража с уже настроенным api Huobi. В таком случае профит был бы еще более колоссальным.
legendary
Activity: 2996
Merit: 2229
Пишут, что неизвестные вывели из моста pNetwork в сети BNB токены GALA на сумму 2.2 млрд баксов, затем часть из этих токенов были проданы на Pancakeswap (примерно на 13k BNB). Позже разработчики pNetwork отметили, что это было якобы намеренное перераспределение токенов и опустошение пула ликвидности из-за неправильной конфигурации моста. Так это или нет, но данная ситуация усугубилась еще из-за того, что обычные трейдеры воспользовались просадкой курса и стали арбитражить, тем самым еще сильнее обрушив курс токена на бирже Huobi.
legendary
Activity: 1834
Merit: 1433
Skyward Finance - платформа выпуска экологических токенов NEAR подверглась хакерской атаке из-за уязвимостей в контрактах. Skyward потеряли более 1,1 млн. NEAR (около 3 млн. долларов). Нативный токен платформы $SKYWARD рухнул с 12 до 1,56 доллара, то есть на 88%.

Источник: https://twitter.com/wublockchain/status/1588009621381603328
legendary
Activity: 1932
Merit: 4602
https://happycoin.club/birzha-deribit-priostanovila-vyvod-sredstv-posle-krazhi-28-mln/
Биpжa Deribit пpиocтaнoвилa вывoд cpeдcтв пocлe кpaжи $28 млн
"Kpупнaя биpжa кpиптoвaлютныx дepивaтивoв Deribit пpиocтaнoвилa вывoд cpeдcтв пocлe взлoмa гopячeгo кoшeлькa, в peзультaтe чeгo былo укpaдeны кpиптoвaлюты нa cумму $ 28 млн. Kaк нaпиcaнo в aккaунтe Deribit в Tвиттepe, xaкepcкaя aтaкa cocтoялacь вeчepoм 1 нoябpя."
legendary
Activity: 2996
Merit: 2229
Новый месяц - новые взломы. На этот раз появилась информация о том, что хакеры скомпрометировали приватный ключ к кошельку администратора агрегатора кроссчейн-свопов Rubic. Около 34 млн RBC/BRBC токенов было похищено, а затем эти средства были проданы на Uniswap и PancakeSwap. Это привело к тому, что курс токена RBC в моменте просел с 8 центов до 1,2 цента.
legendary
Activity: 1834
Merit: 1433
Крипто платформа Team Finance подверглась атаке через эксплойт.  Ущерб составил 14,5 млн. долларов. Эксплойт был связан с ошибкой в ​​функции миграции с версии 2 на версию 3. Team Finance призвали злоумышленников связаться с ними для получения вознаграждения за обнаружение ошибок и возврата потерянных средств. Платформа временно приостановили всю деятельность до устранения ошибки.

Источники: https://twitter.com/teamfinance_/status/1585573730541268992
https://www.coindesk.com/business/2022/10/27/crypto-platform-team-finance-suffers-145m-exploit/
Злоумышленник, стоящий за эксплойтом Team Finance, начал возвращать средства. За эти выходные хакер, называющий себя Белая шляпа, вернул токены на 7 млн долларов. Злоумышленник подтвердил адреса депозитов всех затронутых проектов в нескольких бессвязных сообщениях блокчейна. Также он написал, что оставит 10% от украденных средств себе в качестве вознаграждения.

Сообщения можно просмотреть здесь: https://etherscan.io/idm-chat?addresses=0xBa399a2580785A2dEd740F5e30EC89Fb3E617e6E&title=0xBa399a2580785A2dEd740F5e30EC89Fb3E617e6E

Источник: https://www.coindesk.com/tech/2022/10/31/attacker-behind-145m-team-finance-exploit-returns-7m/?outputType=amp
legendary
Activity: 1834
Merit: 1433
Крипто платформа Team Finance подверглась атаке через эксплойт.  Ущерб составил 14,5 млн. долларов. Эксплойт был связан с ошибкой в ​​функции миграции с версии 2 на версию 3. Team Finance призвали злоумышленников связаться с ними для получения вознаграждения за обнаружение ошибок и возврата потерянных средств. Платформа временно приостановили всю деятельность до устранения ошибки.

Источники: https://twitter.com/teamfinance_/status/1585573730541268992
https://www.coindesk.com/business/2022/10/27/crypto-platform-team-finance-suffers-145m-exploit/
legendary
Activity: 1834
Merit: 1433
QuickSwap (DEX на Polygon) потеряла 220 тыс. долларов в результате эксплойта.

Биржа заявила, что эксплойт на 220к был осуществлен с помощью уязвимости в Curve Oracle на мгновенных займах, который использовал Market XYZ. Сообщается, что только рынок лендинга Market XYZ был скопрометирован. QuickSwap призывает своих пользователей вывести средства задействованные на Market XYZ.

Источники: https://twitter.com/QuickswapDEX/status/1584524584984145922
https://chainsecurity.com/curve-lp-oracle-manipulation-post-mortem/
https://www.theblock.co/post/179333/decentralized-exchange-quickswap-exploited-for-220k-plans-to-close-lending-markets
legendary
Activity: 1834
Merit: 1433
Хакеры вывели из DeFi-протокола Moola Market свыше 8 млн долларов.

Злоумышленники атаковали DeFi-платформу Moola Market на базе блокчейна Celo. Ущерб составил около $8,4 млн в нескольких токенах.

Хакеры перевели в протокол 243 000 CELO с Binance. Они использовали средства, чтобы занять 1,8 млн нативных токенов MOO. Искусственно завысив цену монеты, они смогли под ее залог набрать кредиты в других активах и вывести их.

Команда Moola Market приостановила работу платформы и начала расследование. Она обратилась к злоумышленникам, предупредив, что привлекла правоохранителей для блокирования ликвидации украденных средств.

После этого неизвестные вернули 93,1% выведенных активов.


Полностью статью можно прочитать по ссылке:
https://forklog.com/news/hakery-vyveli-iz-defi-protokola-moola-market-svyshe-8-mln
legendary
Activity: 2310
Merit: 2073
^

" Взломщик Mango считает свои действия законными

На прошлой неделе DeFi-платформа Mango потеряла более $100 млн, но позднее, хакер вернул часть средств с условием, что их распределят между клиентами биржи. На следующий день, 15 октября, пользователь Twitter по имени Авраам Айзенберг взял на себя ответственность за произошедшее.

Со слов эксплойтера, они с командой прибегнули к "высокодоходной стратегии", и их действия были полностью легальны. При этом он отрицает факт взлома оракула, поскольку протокол использовался в соответствии с его предназначением.

В конце серии твитов эксплойтер заявил, что мировое соглашение было жестом доброй воли. Именно благодаря этому биржа осталась платежеспособной, и пользователи смогут вывести хотя бы часть своих средств. "

Источник: https://t.me/incrypted/15452
legendary
Activity: 2310
Merit: 2073
" Mango хакер присвоил $47M, команда не планирует легальных действий против него

https://cryptobriefing.com/mango-dao-agrees-to-pay-hacker-47-million/

«Mango Markets одобрила предложение на говернанс форуме, которое позволит злоумышленнику сохранить часть средств, украденных в среду.

Злоумышленник оставит у себя $47М из первоначально украденных $113M, а оставшуюся часть вернет.

Mango Markets также удовлетворит требования хакера и погасит безнадежный долг, возникший в результате отдельного инцидента.

Предложение набрало 272 миллиона голосов за и 4,6 миллиона голосов против, 98,5% голосов за.

«Голосуя за это предложение, держатели токенов Mango соглашаются погасить безнадежный долг перед казначейством», — говорится в предложении.

Возвращенные средства «будут использованы для покрытия любого оставшегося безнадежного долга в протоколе» и что «все вкладчики Mango будут возмещены».

На данный момент хакер вернул украденные активы на сумму 8 миллионов долларов, включая биткойны (BTC), Ethereum (ETH), Serum (SRM), FTX Token (FTT), Binance Coin (BNB), STEPN (GMT), Raydium (RAY) и Avalanche (AVAX) по запросу.

Команда Mango Markets также заявила, что не будет возбуждать уголовные дела против злоумышленника и не будет замораживать какие-либо средства».

На текущий момент:
- известна личность преступника, резидент США, штата Нью-Йорк
- преступник пополнял кошельки на Mango с KYC аккаунта на FTX
- хакер вывел часть средств через мост Circle на свой аккаунт в эфирной сети
 
Один из юристов в твиттере так объяснил удачный исход для хакера:
- манипуляция рынками активов (памп $MNGO к 90 центам и займ на $113М) - не являются компьютерным фраудом, т е украденные средства были получены не в результате злонамеренного завладения неправомерным доступам к внутренним системам декс биржи
- хакера можно было бы обвинить во взломе, если бы денежные средства были получены в результате компрометации приватных ключей
- хакер вероятно нарушил security fraud закон, за который привлечь к ответственности чрезвычайно тяжело.

Скорость принятия решения о выплате $47M в качестве баг-баунти вполне может указывать на то, что команда могла иметь непубличные связи с инициатором атаки и совместно совершить таким образом обкешивание казначейства проекта. "


Источник: https://t.me/Defiscamcheck/2842
legendary
Activity: 2100
Merit: 1340
Chainalysis: октябрь обновил антирекорд по ущербу от хакеров
Октябрь стал рекордным месяцем по объему украденных хакерами криптовалют в 2022 году. По данным Chainalysis, потери DeFi-протоколов с 1 октября в результате 11 атак составили $718 млн. Суммарно с начала года показатель превысил $3 млрд (125 атак), подойдя вплотную к значениям 2021 года. Аналитики отметили, что в 2019 году интерес злоумышленников был сосредоточен на централизованных платформах. С тех пор он сместился в сторону DeFi-протоколов. Существенные потери понесли кроссчейн-мосты. В октябре жертвами взломов стали три подобных проекта ($600 млн). Это 82% от кумулятивного показателя октября и 64% от суммарного за весь год.
legendary
Activity: 1932
Merit: 4602
https://twitter.com/QANplatform/status/1579759166478254080
QANplatform взлом

"Смарт-контракт моста, находящийся в автономном режиме, был взломан, и злоумышленнику удалось вывести токены. Пожалуйста, не выполняйте никаких транзакций, связанных с токеном QANX. Мы изучаем проблему и собираемся держать вас в курсе."
legendary
Activity: 1834
Merit: 1433
Хакер вывел 1830 ЕТН из TempleDAO с помощью эксплойта. На тот момент сумма ущерба составила примерно 2,3 млн. долларов. Разработчики проекта заявили, что сделают все возможные "исправления" для пострадавших пользователей.

Источник: https://www.theblock.co/post/176299/hacker-steals-2-3-million-from-templedao
Pages:
Jump to: