Pages:
Author

Topic: DeFi - "Атаки" и Безопасность - page 16. (Read 11055 times)

hero member
Activity: 756
Merit: 629
Потому они и исправили ситуацию, что в ином случае претензии были бы лично к ним, а не к хакерам. Мне кажется маловероятным, что они просто "благородные" и заплатили 0,3 миллиарда долларов со своего кармана только лишь из-за "важнейшей инфраструктуры и развития". ~

Я не люблю гадать на кофейной гуще. После произошедшего TVL их моста упал на 99%. У них было два пути, либо скамануться, либо обеспечить выпущенные средства и работать над безопасностью. Они выбрали второй путь и теперь пытаются восстановить репутацию. Лично я не вижу смысла в каких-либо манипуляциях с их стороны. 

А причин может быть много. И нет ничего плохого чтобы порассуждать о мотивах их поведения.
Прежде всего что наводит на разные мысли это то, что подчеркнул SPQRCoin - теряются гигантские суммы денег (0,3 миллиарда долларов!), которые предположительно составляют 95++% от капитализации стартапа, но разработчики не моргнув глазом "возмещают" средства и продолжают работать как будто ничего не произошло.
Для меня это нонсенс, я трудился в разных бизнесах и не могу представить какой-то легальный бизнес, который при потери 95% средств не обанкротится.
Соответственно возникает очень много вопросов - кто стоит за проектом? Люди с бесконечными деньгами? В чем ценность проекта что надо терять 0,3 миллиарда долларов, а не просто банкротить его?
Например, Meta Марка Цукерберга продала свой криптовалютный проект за $200 млн. У Meta деньги реально бесконечные, но при этом они не списали средства, не заморозили проект "на всякий случай" (обстановка быстро меняется), а продали его за 0,2 миллиарда долларов. То есть, проект от Meta дешевле в полтора раза чем какой-то там мост (который еще и рухнул как вы пишите)?
Для меня эта история выглядит максимально непонятно.
legendary
Activity: 2464
Merit: 2377
^
Никто из пользователей моста не потерял средств, необеспеченные активы введенные в экосистему были обеспечены за счет виновников торжества, поэтому мне кажется, что обязательства со стороны Wormhole не могут быть нарушены. Сами накосячили - сами исправили ситуацию.

Wormhole опубликовали подробный отчет о недавнем инциденте - https://wormholecrypto.medium.com/wormhole-incident-report-02-02-22-ad9b8f21eec6.

Потому они и исправили ситуацию, что в ином случае претензии были бы лично к ним, а не к хакерам. Мне кажется маловероятным, что они просто "благородные" и заплатили 0,3 миллиарда долларов со своего кармана только лишь из-за "важнейшей инфраструктуры и развития". ~

Я не люблю гадать на кофейной гуще. После произошедшего TVL их моста упал на 99%. У них было два пути, либо скамануться, либо обеспечить выпущенные средства и работать над безопасностью. Они выбрали второй путь и теперь пытаются восстановить репутацию. Лично я не вижу смысла в каких-либо манипуляциях с их стороны. 

Как по мне то Wormhole что то мутную игру играют. Скорее всего сами виноваты, а потом пытаются запутать следы или же просто где-то разработчики допустили халатность. Вообщем версий много.

Да они же сразу признали, что лопухнулись.
member
Activity: 602
Merit: 10
Как по мне то Wormhole что то мутную игру играют. Скорее всего сами виноваты, а потом пытаются запутать следы или же просто где-то разработчики допустили халатность. Вообщем версий много.
hero member
Activity: 756
Merit: 629
^
Никто из пользователей моста не потерял средств, необеспеченные активы введенные в экосистему были обеспечены за счет виновников торжества, поэтому мне кажется, что обязательства со стороны Wormhole не могут быть нарушены. Сами накосячили - сами исправили ситуацию.

Wormhole опубликовали подробный отчет о недавнем инциденте - https://wormholecrypto.medium.com/wormhole-incident-report-02-02-22-ad9b8f21eec6.

Потому они и исправили ситуацию, что в ином случае претензии были бы лично к ним, а не к хакерам. Мне кажется маловероятным, что они просто "благородные" и заплатили 0,3 миллиарда долларов со своего кармана только лишь из-за "важнейшей инфраструктуры и развития".

Какие все таки жирные барсуки все эти разрабы от сохи. Их хакают на десятки лямов баксов, а им хоть с гуся вода, все возместим, не переживайте Grin А может в большинстве случаев мальчика то и не было? Wink

Скорее всего мальчик был, но то был мальчик инвесторов. Потом мальчика "украли", а разрабы "мамой клянутся обещают все исправить". Насколько разрабы аффилированны с "хакерами" вопрос очень интересный.

тоже не хилое предложение, 10 лямов $ заработать. за такие деньги можно всю жизнь прожить безбедно. может чел себе уже на необитаемом острове за их деньги, фундамент новой вилы заложил.😀

Предложение хилое. 300 миллионов >> 10 миллионов.
С учетом неопределенных правовых статусов DeFi и всех этих дел, можно быть уверенным, что даже если дело дойдет до суда, то истцу будет дешевле пойти на мировую и отдать хакерам половину (150 миллионов) чем рисковать судиться годами, и в итоге остаться вообще без ничего.
hero member
Activity: 2422
Merit: 513
DGbet.fun - Crypto Sportsbook
Популярный кросс-чейн мост Wormhole в результате эксплойта по предварительным оценкам лишился более $326 млн, сами разработчики Wormhole подтвердили общую потерю 120,000 ETH (80,000 ETH и 40,000 ETH в проектах Solana) они сообщили так же что на мост будут добавлены средства, чтобы поддержать wETH на Solana.

Очередной молодой и успешный стартап  Cheesy
Виталик, кстати критиковал идею "кросс чейна": "My argument for why the future will be *multi-chain*, but it will not be *cross-chain*: there are fundamental limits to the security of bridges that hop across multiple "zones of sovereignty"." - https://mobile.twitter.com/VitalikButerin/status/1479501366192132099
Советую читнуть кстати.

Почти ровно месяц прошел после его твита, и случился взлом десятилетия )). А что сразу не строят мульти-чейны вместо кросс-чейнов если будущее за ними..
Wormhole пытается сейчас выйти на связь с хацкером, вручить ему подарок в 10 лямов $  в обмен на честно свинченное и инфу о дыре в безопасности, вот интересно, если хацкер согласится, это типа обоюдное согласие, он вам, вы ему, если его поймает интерпол, эти 10 лямов отнимут ?
 

тоже не хилое предложение, 10 лямов $ заработать. за такие деньги можно всю жизнь прожить безбедно. может чел себе уже на необитаемом острове за их деньги, фундамент новой вилы заложил.😀
legendary
Activity: 2380
Merit: 1132
Какие все таки жирные барсуки все эти разрабы от сохи. Их хакают на десятки лямов баксов, а им хоть с гуся вода, все возместим, не переживайте Grin А может в большинстве случаев мальчика то и не было? Wink
legendary
Activity: 1974
Merit: 1526
Чет многовато стало проблем с этими мостами,... сегодня кто то наминтил 15,000 BNB($6,184,510.24) в сети монривер и уже всё слил через торнадо-кэш
https://etherscan.io/address/0x8d3d13cac607b7297ff61a5e1e71072758af4d01

Подробностей пока нет, но думаю, они скоро появятся.

Разрабы хакнутого моста Meter.io уже отписались, что нашли ошибку и работают над возвратом средств пострадавшим пользователям:
https://twitter.com/Meter_IO/status/1490045486606139392
legendary
Activity: 2278
Merit: 1186
AI Atelier
...
Сами накосячили - сами исправили ситуацию.

Wormhole опубликовали подробный отчет о недавнем инциденте - https://wormholecrypto.medium.com/wormhole-incident-report-02-02-22-ad9b8f21eec6.

Чет многовато стало проблем с этими мостами,... сегодня кто то наминтил 15,000 BNB($6,184,510.24) в сети монривер и уже всё слил через торнадо-кэш
https://etherscan.io/address/0x8d3d13cac607b7297ff61a5e1e71072758af4d01

Подробностей пока нет, но думаю, они скоро появятся.
legendary
Activity: 2464
Merit: 2377
^

Никто из пользователей моста не потерял средств, необеспеченные активы введенные в экосистему были обеспечены за счет виновников торжества, поэтому мне кажется, что обязательства со стороны Wormhole не могут быть нарушены. Сами накосячили - сами исправили ситуацию.

Wormhole опубликовали подробный отчет о недавнем инциденте - https://wormholecrypto.medium.com/wormhole-incident-report-02-02-22-ad9b8f21eec6.
hero member
Activity: 756
Merit: 629
Полагаю непременно отнимут и посадят. Он же с полицией не договаривался, а этот возврат что-то типа явки с повинной немного срок может быть убавят. Как суд решит. Так что когда поймают то все по закону. Вроде пока что не вернул.

А за что их сажать? Хакер использовал возможности смартконтрактов. Технические подробности тут https://twitter.com/kelvinfichter/status/1489041221947375616
Если искать виновных для посадки, то скорее всего это и будут сами разработчики, которые, в отличие от хакера, брали на себя определенные обязательства, но выполнить их не смогли (потеряли ETH).
Наверно поэтому:

Восстановили уже пул ликвидности и работу кросс-чейна Wormhole, компания Jump Crypto, владеющая разработчиком Wormhole, вложила 120,000 ETH так как считает Wormhole важнейшей инфраструктурой и что ему и его пользователям необходимо дальнейшее развитие.
https://twitter.com/JumpCryptoHQ/status/1489301013408497666

а слова про "важнейшую инфраструктуру и развитие" лишь красивое прикрытие это истории. Я думаю, что они просто вынуждены были возместить эти 0,3 миллиарда долларов.
legendary
Activity: 2464
Merit: 2377
^

Мне кажется, что если хаккер вернет средства и укажет команде Wormhole на уязвимость, то вопрос решиться по обоюдному согласию и ему не будет грозить срок. Не думаю, что Wormhole подали заявление. Как вариант хаккер может возвратить средства и получить бонус не раскрывая свою личность, после чего прогнать средства через миксер и вообще забыть о преследовании, если таковое будет.
hero member
Activity: 1736
Merit: 857

Wormhole пытается сейчас выйти на связь с хацкером, вручить ему подарок в 10 лямов $  в обмен на честно свинченное и инфу о дыре в безопасности, вот интересно, если хацкер согласится, это типа обоюдное согласие, он вам, вы ему, если его поймает интерпол, эти 10 лямов отнимут ?
 


Полагаю непременно отнимут и посадят. Он же с полицией не договаривался, а этот возврат что-то типа явки с повинной немного срок может быть убавят. Как суд решит. Так что когда поймают то все по закону. Вроде пока что не вернул.
hero member
Activity: 1064
Merit: 551
Популярный кросс-чейн мост Wormhole в результате эксплойта по предварительным оценкам лишился более $326 млн, сами разработчики Wormhole подтвердили общую потерю 120,000 ETH (80,000 ETH и 40,000 ETH в проектах Solana) они сообщили так же что на мост будут добавлены средства, чтобы поддержать wETH на Solana.

Очередной молодой и успешный стартап  Cheesy
Виталик, кстати критиковал идею "кросс чейна": "My argument for why the future will be *multi-chain*, but it will not be *cross-chain*: there are fundamental limits to the security of bridges that hop across multiple "zones of sovereignty"." - https://mobile.twitter.com/VitalikButerin/status/1479501366192132099
Советую читнуть кстати.

Почти ровно месяц прошел после его твита, и случился взлом десятилетия )). А что сразу не строят мульти-чейны вместо кросс-чейнов если будущее за ними..
Wormhole пытается сейчас выйти на связь с хацкером, вручить ему подарок в 10 лямов $  в обмен на честно свинченное и инфу о дыре в безопасности, вот интересно, если хацкер согласится, это типа обоюдное согласие, он вам, вы ему, если его поймает интерпол, эти 10 лямов отнимут ?
 
legendary
Activity: 2436
Merit: 1850
Crypto for the Crypto Throne!
Восстановили уже пул ликвидности и работу кросс-чейна Wormhole

И что, что восстановили? Как это влияет на сказанное Виталькой выше, а? Он кстати довольно хорошо все объяснил. Если кроссчейновый канал биткоин-эфир имеет место быть (так как вероятность 51 % атаки что на биткоин что на эфир довольно низкая), то бриджи эфир-солана, солана-бнб, биткоин-красная_залупа как раз таки очень вероятно что будут атаковаться.
legendary
Activity: 2618
Merit: 1505
Очередной молодой и успешный стартап  Cheesy
Виталик, кстати критиковал идею "кросс чейна": "My argument for why the future will be *multi-chain*, but it will not be *cross-chain*: there are fundamental limits to the security of bridges that hop across multiple "zones of sovereignty"." - https://mobile.twitter.com/VitalikButerin/status/1479501366192132099
Советую читнуть кстати.

Восстановили уже пул ликвидности и работу кросс-чейна Wormhole, компания Jump Crypto, владеющая разработчиком Wormhole, вложила 120,000 ETH так как считает Wormhole важнейшей инфраструктурой и что ему и его пользователям необходимо дальнейшее развитие.
https://twitter.com/JumpCryptoHQ/status/1489301013408497666
legendary
Activity: 2436
Merit: 1850
Crypto for the Crypto Throne!
Популярный кросс-чейн мост Wormhole в результате эксплойта по предварительным оценкам лишился более $326 млн, сами разработчики Wormhole подтвердили общую потерю 120,000 ETH (80,000 ETH и 40,000 ETH в проектах Solana) они сообщили так же что на мост будут добавлены средства, чтобы поддержать wETH на Solana.

Очередной молодой и успешный стартап  Cheesy
Виталик, кстати критиковал идею "кросс чейна": "My argument for why the future will be *multi-chain*, but it will not be *cross-chain*: there are fundamental limits to the security of bridges that hop across multiple "zones of sovereignty"." - https://mobile.twitter.com/VitalikButerin/status/1479501366192132099
Советую читнуть кстати.
legendary
Activity: 2618
Merit: 1505
Популярный кросс-чейн мост Wormhole в результате эксплойта по предварительным оценкам лишился более $326 млн, сами разработчики Wormhole подтвердили общую потерю 120,000 ETH (80,000 ETH и 40,000 ETH в проектах Solana) они сообщили так же что на мост будут добавлены средства, чтобы поддержать wETH на Solana.

Это один из крупнейших взломов в истории DeFi, команда Wormhole связалась с адресом злоумышленника в сети Ethereum, предложив награду в размере $10 млн за возврат средств.
https://www.coindesk.com/tech/2022/02/02/blockchain-bridge-wormhole-suffers-possible-exploit-worth-over-250m/

legendary
Activity: 2016
Merit: 4765
Binance Smart Chain и Ethereum Crypto Bridge взломаны на 80 миллионов долларов
https://decrypt.co/91447/binance-smart-chain-ethereum-crypto-bridge-hacked-80-million
Эксплойт в протоколе децентрализованных финансов ( DeFi ) Qubit Finance позволил вчера одному хакеру уйти с 80 миллионами долларов в украденной криптовалюте.
Конкретный недостаток смарт-контракта, позволивший осуществить атаку, был обнаружен в X-Bridge, кроссчейн-мосте, который упрощает обмен токенами между Ethereum и Binance Smart Chain .
hero member
Activity: 882
Merit: 628
Платформа Lympo NFT была взломана на $18,7 млн.

Дочерняя компания Animoca Brands Lympo NFT пострадала от взлома из-за нарушения безопасности горячих кошельков, потеряв примерно 165,2 миллиона LMT (около $18 млн).

На фоне случившегося, цена токена упала на 92% до $0,0093.
Команда сообщила, что они «работают над стабилизацией ситуации и возобновлением всех операций».
Источник: https://t.me/incrypted/12097



HarmonyPad, gotEM, HbarPad, MetaPlay, Electrinity, MicroPee, QuizDrop потеряли 5 744 WBNB (около $2.6 млн).

Средства были выведены через TornadoCash
Адрес хакера: https://bscscan.com/address/0xc43b1f4e7e47be5d5663c3b26e4fb3fe7e217f90
Источник: https://t.me/incrypted/12115
hero member
Activity: 882
Merit: 628
Алго "Welcome To The Club Buddy"

Протокол Tinyman подвергся атаке, вот их официальное заявление - https://twitter.com/tinymanorg/status/1477677606115987468?t=CX9f0wwm_y3WsaJIyI_1ig&s=09

Раньше думал что если не евм, то шанс нарваться на хак гораздо ниже.
Вообще удивительно что атака пошла на алго, твл на всем алго сейчас достаточно мал. Думал под опасностью средние проекты типа "cream".
Pages:
Jump to: