Pages:
Author

Topic: DeFi - "Атаки" и Безопасность - page 13. (Read 10023 times)

legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
Хакер заработал $329000 на взломе моста блокчейн-игры WonderHero
В результате взлома моста хакеру удалось выпустить 80 млн WonderHero (WND). Затем злоумышленник обменял токены на 750 Binance Coin (BNB) на децентрализованной бирже PancakeSwap и заработал $329 000 по текущему курсу BNB.
Источник
https://whattonews.ru/haker-zarabotal-329000-na-vzlome-mosta-blokchejn-igry-wonderhero/
legendary
Activity: 2842
Merit: 2016
Неизвестные запустили фейковый «Сберкоин» на бирже PancakeSwap
https://forklog.com/neizvestnye-zapustili-fejkovyj-sberkoin-na-birzhe-pancakeswap/
Разработчики заявляют о своей связи со Сбербанком и обещают фиксированную годовую доходность на уровне 383 025%. Smiley

Казалось бы, очевидные вещи, что нужно игнорировать и ни в коем случае нельзя вкладывать средства в подобные щиткоины. Однако, если судить по графику на cmc, то особо одаренные все-таки повелись на это, т.к. 4 апреля кратковременно скупали этот "сбер" из-за того, что сайт businessinsider упомянул этот щиток в своей статье.
legendary
Activity: 1736
Merit: 4270
Неизвестные запустили фейковый «Сберкоин» на бирже PancakeSwap
https://forklog.com/neizvestnye-zapustili-fejkovyj-sberkoin-na-birzhe-pancakeswap/
Разработчики заявляют о своей связи со Сбербанком и обещают фиксированную годовую доходность на уровне 383 025%. Smiley
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
Согласно новому отчету, хакеры до сих пор сосредоточены на проектах децентрализованного финансирования (DeFi) для кражи криптовалюты в этом году.

На данный момент инвесторы потеряли более 1,22 миллиарда долларов из-за хакеров за первые три месяца года, что почти в восемь раз больше, чем 154 миллиона долларов, потерянных в первом квартале 2021 года, по данным компании Immunefi. В отчете говорится, что 99% этих потерь были вызваны эксплойтами программного обеспечения, в частности взломом Wormhole и Ronin.

Источник
https://finance.yahoo.com/news/crypto-hackers-stolen-173940395.html
legendary
Activity: 1736
Merit: 4270
https://blog.openzeppelin.com/15-billion-rugpull-vulnerability-in-convex-finance-protocol-uncovered-and-resolved/
Уязвимость Rugpull стоимостью 15 миллиардов долларов Shocked в протоколе Convex Finance обнаружена и устранена

"В конце 2021 года в рамках аудита безопасности клиента OpenZeppelin провела проверку безопасности протокола Convex Finance . В рамках аудита исследовательская группа по безопасности обнаружила уязвимость, которая, если бы ее использовали два из трех анонимных подписантов кошелька с мультиподписью (multisig), дала бы мультиподписи Convex прямой контроль над заблокированной стоимостью Convex - на тот момент примерно 15 миллиардов долларов. В документации Convex прямо указано, что такой контроль невозможен. С тех пор эта уязвимость была исправлена ​​командой Convex."
legendary
Activity: 1736
Merit: 4270
https://coingape.com/bored-ape-bayc-discord-hacked-nft-stolen/
Взлом: Ape Yacht Club (BAYC) Discord взломан, NFT украдены

"Ape Yacht Club, самая ценная в мире коллекция NFT, заявили в пятницу, что их сервер Discord был скомпрометирован, и что другие серверы также подвергались атакам. Основатели предостерегают своих подписчиков от минта чего-либо из Discord на данный момент.

Компания Peckshield, занимающаяся безопасностью блокчейна, сообщила, что данные Etherscan показали, что  Mutant Ape Yacht Club NFT (#8662) был украден. В настоящее время токен стоит более 21 ETH (68 900 долларов США) на OpenSea. Данные также показали, что рассматриваемый токен был продан на платформе за последний час."
https://etherscan.io/address/0xad7f0a2427f93bc8fc178a73ae0d2d188682884f
legendary
Activity: 1666
Merit: 1287
Сегодня хакерской атаке подвергся Inverse Finance на 15,6 млн долларов в DOLA, ETH, WBTC и YFI. Злоумышленник тонко проманипулировал нюансами ценового оракула INV/ETH, транзакциями мемпула и бандлов.

Ветка описания атаки: https://twitter.com/bertcmiller/status/1510284763332071427?s=21

Комментарии Inverse: https://twitter.com/InverseFinance/status/1510282040809299972
legendary
Activity: 1736
Merit: 4270
BasketDAO просит отозвать апрувы из за найденной уязвимости
https://twitter.com/basketdaoorg/status/1509009439315034115?s=21
legendary
Activity: 2842
Merit: 2016
Ну если ребята хакают вот так по крупному, то уж наверняка догадались пройти верификацию по левым документам)

Но один хер угнать такую сумму и спокойно ходить по земле не получиться, рано или поздно вычислят. Тем более СиЗый уже пишет, что подключился к поискам. Видимо занес котлетку то в Axie DAO. Так что SAFU)
https://twitter.com/cz_binance/status/1508869326916530176

Неудивительно, что Сизый решил подключиться, ведь перед взломом хакер перевел 1 эфир с binance на свой адрес. Кстати, судя по транзакциям, хакер задействовал еще huobi, сделав несколько переводов по 1,25k эфира на данную биржу. Таким образом, он оставил "следы" уже как минимум на четырех централизованных площадках.
legendary
Activity: 1666
Merit: 1287
Оказывается, что еще 23 марта взломали сайдчейн Ronin, который был создан командой Axie Infinity для облегчения проблем масштабирования. Исходя из этой статьи, хакеры воспользовались уязвимостью в системе безопасности сети и скомпрометировали ноды валидаторов. Как результат, хакеры завладели 173,6k эфира и 25,5 млн. usdc.(примерно 625 млн баксов). Судя по всему, это самый крупный взлом среди дефи-проектов.
p.s.
Пишут, что часть средств уже попала на биржи crypto.com и ftx. Это очень странно, учитывая, что там ведь обязательная верификация.

Ну если ребята хакают вот так по крупному, то уж наверняка догадались пройти верификацию по левым документам)

Но один хер угнать такую сумму и спокойно ходить по земле не получиться, рано или поздно вычислят. Тем более СиЗый уже пишет, что подключился к поискам. Видимо занес котлетку то в Axie DAO. Так что SAFU)
https://twitter.com/cz_binance/status/1508869326916530176
legendary
Activity: 2842
Merit: 2016
Оказывается, что еще 23 марта взломали сайдчейн Ronin, который был создан командой Axie Infinity для облегчения проблем масштабирования. Исходя из этой статьи, хакеры воспользовались уязвимостью в системе безопасности сети и скомпрометировали ноды валидаторов. Как результат, хакеры завладели 173,6k эфира и 25,5 млн. usdc.(примерно 625 млн баксов). Судя по всему, это самый крупный взлом среди дефи-проектов.
p.s.
Пишут, что часть средств уже попала на биржи crypto.com и ftx. Это очень странно, учитывая, что там ведь обязательная верификация.
legendary
Activity: 2534
Merit: 1510
Отмена апрувов, для защиты своих токенов, из за последней истерии в интернете

https://tac.dappstar.io/#/
https://approved.zone/
https://0xtracker.app/rev0x
https://debank.com/
https://app.unrekt.net
https://v2.unrekt.net
https://revoke.cash

другие экосистемы:

Ethereum: https://etherscan.io/tokenapprovalchecker
BSC: https://bscscan.com/tokenapprovalchecker
Matic/Polygon: https://polygonscan.com/tokenapprovalchecker
Arbitrum: https://arbiscan.io/tokenapprovalchecker
Moonbeam: https://moonscan.io/tokenapprovalchecker
Moonriver: https://moonriver.moonscan.io/tokenapprovalchecker
Fantom: https://ftmscan.com/tokenapprovalchecker
Avalanche: https://snowtrace.io/tokenapprovalchecker

Сервисы проверяйте самостоятельно, я не несу за них ответственность!

Другой самый безопасный способ, это отправить токены на другой кошелек, который не взаимодействовал со смарт контрактами.


Прошу исключить сервис debank.com из вашего списка, так как это уже не работает.
legendary
Activity: 1736
Merit: 4270
Отмена апрувов, для защиты своих токенов, из за последней истерии в интернете

https://tac.dappstar.io/#/
https://approved.zone/
https://0xtracker.app/rev0x
https://debank.com/
https://app.unrekt.net
https://v2.unrekt.net
https://revoke.cash

другие экосистемы:

Ethereum: https://etherscan.io/tokenapprovalchecker
BSC: https://bscscan.com/tokenapprovalchecker
Matic/Polygon: https://polygonscan.com/tokenapprovalchecker
Arbitrum: https://arbiscan.io/tokenapprovalchecker
Moonbeam: https://moonscan.io/tokenapprovalchecker
Moonriver: https://moonriver.moonscan.io/tokenapprovalchecker
Fantom: https://ftmscan.com/tokenapprovalchecker
Avalanche: https://snowtrace.io/tokenapprovalchecker

Сервисы проверяйте самостоятельно, я не несу за них ответственность!

Другой самый безопасный способ, это отправить токены на другой кошелек, который не взаимодействовал со смарт контрактами.
legendary
Activity: 2534
Merit: 1510

Для выполнения эксплойта злоумышленник разместил специальный смарт-контракт на платформе Fantom. Поскольку скрипт был настроен на самоуничтожение, практически невозможно определить, какие уязвимости были использованы, отметила команда проекта. Для получения хоть какой-то информации она работает с провайдерами нод.

Господа мы сейчас говорим о блокчейне и это смарт-контракт, где всё должно оставаться неизменным в самом блокчейне.

Кто может поянить такую дичь.
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
DeFi-протокол OneRing Finance взломали на $2 млн Мультичейн-протокол оптимизации доходности в стейблкоинах OneRing Finance подвергся взлому. Хакер вывел $1,45 млн благодаря использованию мгновенного займа, потери проекта составили около $2 млн.

Для выполнения эксплойта злоумышленник разместил специальный смарт-контракт на платформе Fantom. Поскольку скрипт был настроен на самоуничтожение, практически невозможно определить, какие уязвимости были использованы, отметила команда проекта. Для получения хоть какой-то информации она работает с провайдерами нод.
legendary
Activity: 1736
Merit: 4270
Фишинговая атака на Rare Bears в Discord нанесла ущерб на 800 тысяч долларов в NFT
Недавно запущенный  (проект NFT) «Rare Bears» подвергся атаке после того, как хакер разместил фишинговую ссылку на канале проекта в Discord, похитив почти 800 000 долларов в NFT.
https://cointelegraph.com/news/rare-bears-discord-phishing-attack-nabs-800k-in-nfts
legendary
Activity: 1736
Merit: 4270
Взломаны сразу два протокола DeFi, похищены средства на $11 млн
https://whattonews.ru/vzlomany-srazu-dva-protokola-defi-pohishheny-sredstva-na-11-mln/
https://www.theblockcrypto.com/post/137932/defi-protocols-agave-and-hundred-finance-exploited-on-gnosis-chain-for-11-million
Злоумышленник внедрил ошибку повторного входа для кражи средств с помощью эксплойта флэш-кредита.
Проекты потеряли в общей сложности 11 миллионов долларов в результате атаки, спустя несколько часов после аналогичного инцидента с участием Deus Finance.
legendary
Activity: 1736
Merit: 4270
​DeFi-протокол Fantasm Finance потерял 2,6 млн долларов из-за уязвимости
https://getblock.net/news/defi-protocol-fantasm-finance-lost-26-million-due-to-vulnerability
Сеть синтетических активов Fantasm Finance подверглась атаке, потеряв 1007 ETH (2,63 млн долларов по курсу на 10 марта). Команда проекта сообщила в Twitter, что пострадала от хакеров из-за уязвимости в DeFi-протоколе. Разработчики сети пообещали рассмотреть все возможные способы возмещения убытков для пользователей.
https://twitter.com/fantasm_finance/status/1501569232881995785
legendary
Activity: 1736
Merit: 4270
В 2021 году преступления, связанные с криптовалютой, достигли рекордных 14 миллиардов долларов, но их объем сократился: Chainalysis
https://decrypt.co/89854/crypto-related-crime-hit-record-high-14b-2021-chainalysis
Аndrew Аsmakov(С)
Перевод

Преступления, связанные с криптовалютами , выросли до нового максимума в 14 миллиардов долларов в 2021 году, согласно аналитике компании Chainalysis в своем ежегодном отчете о крипто преступлениях.
https://blog.chainalysis.com/reports/2022-crypto-crime-report-introduction/
Это увеличение на 79% по сравнению с цифрой в 7,8 млрд долларов в 2020 году, в основном благодаря росту цен на криптовалюту в 2021 году.

Но эта активность составила всего 0,15% от общего объема транзакций криптовалюты в размере $15,8 трлн, зарегистрированного в течение года, — самый низкий процент за всю историю.

Для сравнения, согласно данным Chainalysis, доля незаконных транзакций во всем объеме криптовалютных транзакций составила 3,37% в 2019 году и 0,62% в прошлом году, при этом общий объем переводов вырос на 567% по сравнению с 2020 годом.

«Учитывая такое бурное распространение, неудивительно, что все больше киберпреступников используют криптовалюту»,  отметили в  Chainalysis. «Но тот факт, что рост составил всего 79% — почти на порядок ниже, чем общая адаптация, — может быть самым большим сюрпризом из всех… Преступность становится все меньшей и меньшей частью криптовалютной экосистемы».

Chainalysis сообщила, что растущий сектор децентрализованных финансов ( DeFi ) был ответственен за значительную часть всех преступлений, связанных с криптовалютами в прошлом году.

Согласно отчету, кража криптовалюты выросла еще больше: в 2021 году было украдено около 3,2 миллиарда долларов, что на 516% больше, чем в 2020 году.

Исследование показало, что примерно 2,2 миллиарда долларов из этих средств были украдены из протоколов DeFi.
member
Activity: 602
Merit: 10
Полагаю непременно отнимут и посадят. Он же с полицией не договаривался, а этот возврат что-то типа явки с повинной немного срок может быть убавят. Как суд решит. Так что когда поймают то все по закону. Вроде пока что не вернул.

А за что их сажать? Хакер использовал возможности смартконтрактов. Технические подробности тут https://twitter.com/kelvinfichter/status/1489041221947375616
Если искать виновных для посадки, то скорее всего это и будут сами разработчики, которые, в отличие от хакера, брали на себя определенные обязательства, но выполнить их не смогли (потеряли ETH).
Наверно поэтому:

Восстановили уже пул ликвидности и работу кросс-чейна Wormhole, компания Jump Crypto, владеющая разработчиком Wormhole, вложила 120,000 ETH так как считает Wormhole важнейшей инфраструктурой и что ему и его пользователям необходимо дальнейшее развитие.
https://twitter.com/JumpCryptoHQ/status/1489301013408497666

а слова про "важнейшую инфраструктуру и развитие" лишь красивое прикрытие это истории. Я думаю, что они просто вынуждены были возместить эти 0,3 миллиарда долларов.
Как по мне, то если умный хакер, он мог использовать не только возможности смартконтрактов, но и другие способы. А в этой ситуации как по мне, разработчики должны понести наказание 100%.
Pages:
Jump to: