Pages:
Author

Topic: DeFi - "Атаки" и Безопасность - page 3. (Read 10816 times)

hero member
Activity: 672
Merit: 890
Top Crypto Casino
Сегодня начинается судебный процесс над Авраамом Айзенбергом. Его обвиняют во взломе децентрализованной биржи Mango Markets. Этот взлом был в 2022 году в сети Солана, в итоге с платформы были выведены $116 миллионов. Правоохранители нашли виноватого в лице выше названого человека, однако, он свою вину отрицает, говорит что просто применил ультра выгодную торговую стратегию.

Quote
В рамках «стратегии» Айзенберг искусственно «надул» капитализацию собственного токена платформы Mango с помощью манипуляций ценовым оракулом, а затем использовал эти токены для получения криптовалютных кредитов на сумму около $116 млн. Однако, когда стоимость токена вернулась к рыночной, платформа оказалась неплатежеспособной. При этом позднее хакер вернул разработчикам Mango Markets около $67 млн.

И за такое вот ему теперь грозит до 20 лет за мошенничество с применением электронных средств. Защита как могла оттягивала суд, но вот он начался.



member
Activity: 154
Merit: 35
В последнее время чаще встречаются сэндвич-атаки на дексах
legendary
Activity: 2100
Merit: 1340
Эксперты выявили атаку на DeFi-протокол Prisma, оценив ущерб в $11 млн
Prisma Finance сообщила «о вероятном эксплойте». Возможный ущерб оценили в $11,6 млн. Команда попросила пользователей отозвать все разрешения кошельков во избежание потерь.

Изначально на несанкционированный вывод средств обратили внимание специалисты сервиса Cyvers. Они оценили ущерб в $9 млн. По их данным, атака «была профинансирована через криптобиржу FixedFloat». В PeckShield также указали на подозрительные транзакции с использованием токенов mkUSD и «обернутого» эфира. По подсчетам экспертов, потери Prisma Finance уже составили ~3257,7 ETH стоимостью примерно $11,6 млн.

Аналитики компании отметили попытки скамеров воспользоваться фишингом через предложения о компенсациях и призвали клиентов DeFi-протокола к осторожности. Журналист Колин Ву обратил внимание, что в начале февраля команда основателя Tron Джастина Сана вывела из Prisma ~53 800 wstETH (~$148 млн) и 40,37 млн mkUSD.
hero member
Activity: 672
Merit: 890
Top Crypto Casino
Munchables сообщили, что платформа была взломана в социальной сети X.
Сначала прочитал, что в сети X была взломана платформа. Еще думаю, по ссылке в личных сообщениях чтоле кто-то из админов проекта перешел. А оказывается просто формулировка такая, что можно прочитать по-разному. А еще говорят, что GameFi умер. Вот, пожалуйста, TVL этих самых Munchables свыше 95 миллионов долларов. Эксплойтом почти на 2/3 все залоченные в проекты эфирки были подрезаны.
legendary
Activity: 1904
Merit: 1488
Игровая Web3-платформа Munchables, основанная на сети Ethereum Layer2 - Blast, потеряла 62,5 млн долларов в результате эксплойта. На адрес кошелька злоумышленника перешло почти 17 411 ETH.
Munchables сообщили, что платформа была взломана в социальной сети X.

Источник: https://www.theblock.co/post/284883/web3-gaming-platform-munchables-loses-62-5-million-in-exploit-zachxbt

Разработчик Munchables поделился всеми задействованными в атаке закрытыми ключами, чтобы помочь вернуть средства пользователей.
https://twitter.com/_munchables_/status/1772859898897777016
hero member
Activity: 672
Merit: 890
Top Crypto Casino
xandry, Axie Infinity тоже ведь на эфире, тем не менее хайп был лютый. Телеграм пользователи в основном не готовы к комиссиям эфира, но плюс в том, что их много и среди этого множества может набраться аудитория и под игру на чейне эфира. С этой точки зрения не все плохо. Но именно сейчас хайпуют майнилки/кликалки в телеге, типа HOT от Near, Notcoin и The Pixels непосредственно на TON. И что мы видим, именно Near и TON выросли за последний месяц на 100%. Где-то тут есть связь.

А по поводу взлома. Чувак, считай уронил курс игрового токена на 99%, а потом такой: "Извините, это белая атака во благо."
staff
Activity: 3472
Merit: 4111
Crypto Swap Exchange
Telegram-игра Super Sushi Samurai (SSS) в экосистеме Blast лишилась 1310 ETH ($4,5 млн) после атаки хакера на пулы ликвидности.

Смарт-контракт работал с ошибкой и удваивал баланс при переводе монет самому себе. После манипуляций токен проекта SSS обрушился на 99%.

Сразу же после взлома с командой связался хакер и заявил, что это «спасательный взлом» и выразил желание перейти в статус белого хакера для компенсации средств пользователям.
Телеграм-игра, а токен на эфире... думал прикупить для спекуляций пару миллионов, а оказывается, что на комиссии больше потрачу. Нафиг такие игры, пускай сломанная остаётся тогда
hero member
Activity: 672
Merit: 890
Top Crypto Casino
Telegram-игра Super Sushi Samurai (SSS) в экосистеме Blast лишилась 1310 ETH ($4,5 млн) после атаки хакера на пулы ликвидности.

Смарт-контракт работал с ошибкой и удваивал баланс при переводе монет самому себе. После манипуляций токен проекта SSS обрушился на 99%.

Сразу же после взлома с командой связался хакер и заявил, что это «спасательный взлом» и выразил желание перейти в статус белого хакера для компенсации средств пользователям.

legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
DeFi-протокол Mozaic Finance потерял $2 млн в результате взлома. Злоумышленник вывел активы на сумму около $2 млн из хранилищ протокола доходного фермерства Mozaic Finance. В команде проекта подтвердили инцидент. Согласно заявлению Mozaic, взлом осуществил бывший разработчик DeFi-протокола. Зная о недавних обновлениях безопасности, злоумышленник скомпрометировал данные одного из членов команды и получил закрытый ключ модуля безопасности.

Средства перевели на криптовалютные биржи Binance и MEXC. Последняя заморозила более 90% украденных активов. Команда Mozaic работает с платформами для взыскания похищенного. Компании по кибербезопасности и правоохранительные органы ведут расследование. Сотрудников Mozaic лишили доступа к внутренним системам до завершения внутреннего разбирательства. В команде подчеркнули, что крупный институциональный инвестор продал токены MOZ на фоне падения цены. Его действия привели дальнейшему снижению котировок монеты.
legendary
Activity: 1904
Merit: 1488
В Polyhedra произошел взлом доступа к кошельку в сети BNB.

Злоумышленник вывел 1,4 млн THE (ThenaFi), на сумму 700тыс долларов, после чего обменял все токены на BNB.

Адрес злоумышленника: 0x36bf308f6a836f3fbf27c47a135da4992441e8c9
Адрес жертвы: 0xa68f42ba706697f8bd8eb2f2458b48bea6a679be
Средства остаются на адресе злоумышленника

Активы пользователей в безопасности.

Источник: https://twitter.com/CyversAlerts/status/1767808156208451611
legendary
Activity: 1904
Merit: 1488
Кроссчейн DEX WOOFi потерял более $8 млн из-за эксплойта.

В сети Arbitrum подвергся эксплойту алгоритм sPMM, контролирующий ценообразование на WOOFi Swaps.
Злоумышленник заимствовал около 7.7M WOO, а также некоторые другие активы и продал WOO на WOOFi. В этот момент WOOFi sPMM неправильно скорректировал цену WOO до экстремальной, которая была близка к нулю, и затем хакер обменял 10M WOO в той же сделке почти без затрат. Злоумышленник повторил эту атаку 3 раза в течение очень короткого периода времени и в результате получил около $8,75 млн прибыли после возврата срочных кредитов.

Подробнее: https://woo.org/blog/en/woofi-spmm-exploit-post-mortem
legendary
Activity: 1932
Merit: 4602
Buy on Amazon with Crypto
https://unchainedcrypto.com/ordizk-team-allegedly-steals-1-4-million-in-exit-scam/
"Команда OrdiZK предположительно украла 1,4 миллиона долларов в результате мошенничества с выходом
OrdiZK, недавно запущенный мост между Биткойном и Эфириумом, использующий доказательства с нулевым разглашением, был обвинен в мошенничестве с выходом.

В сообщении X от 4 марта компания CertiK, занимающаяся безопасностью блокчейнов, предупредила пользователей о том, что учетная запись развертывателя протокола сбросила значительное количество собственного токена OZK на децентрализованные биржи, заработав на продажах 1 миллион долларов. В результате продажи токенов цена OZK упала на 99% за считанные минуты. "
legendary
Activity: 1232
Merit: 1300
Твиттер аккаунт MicroStrategy взломали и выложили ссылки на скам дроп токена MSTR. По последним данным мошенникам удалось заработать более 440к, 420к из которых потерял один пользователь. Не знаю как долго еще люди будут вестись на подобное, не могут скам отличить.. 
legendary
Activity: 1932
Merit: 4602
Buy on Amazon with Crypto
История про хитрого азиата:
https://cointelegraph.com/news/crypto-exchange-mistakenly-sends-user-650k
"Как сообщает ABC News со ссылкой на судебные документы, компания Rhino Trading, владеющая биржей OTCPro, в январе случайно зачислила пользователю $653 000 (995 000 австралийских долларов) — вместо $65 300 (99 500 австралийских долларов) из-за ошибки.

Биржа утверждает, что после того, как 4 февраля она осознала свою ошибку, пользователь — Коу Сенг Чай — не ответил на электронные письма с просьбой вернуть средства.
В судебных документах также утверждается, что пользователь якобы использовал часть ошибочно отправленных средств для покупки Tether и вывода их с биржи партиями по 100 000 долларов США (максимальный дневной лимит), в конечном итоге выведя около 626 700 долларов США (956 000 австралийских долларов) за 10 дней.
Rhino Trading также утверждает, что во время одного телефонного звонка на номер, привязанный к его счету, ответивший человек сказал, что это не номер Чая. Чай также не явился в суд."

legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
DeFi-протокол Blueberry приостановил работу из-за эксплойта. 23 февраля протокол кредитования Blueberry заморозил работу платформы и вывод депозитов для предотвращения хакерской атаки. Со временем ситуация стабилизировать и взлом удалось остановить. По заявлению разработчиков, внесенные средства «больше не подвержены эксплуатации». Активы пользователей перенесли на кошелек c0ffeebabe.eth с мультиподписью.

Тем не менее злоумышленникам удалось украсть 91 ETH (~$267 000). Изначально сумма ущерба составляла 457 ETH (~$1,34 млн), но большую их часть удалось вернуть.

«Пострадали только три рынка, и подавляющее большинство из них уже восстановлены. Общая сумма убытка составляет 91 ETH. Мы выходим на связь и стремимся к полной компенсации для пользователям. Протокол все еще приостановлен», — добавили представители проекта.
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
Кошельки соучредителя Sky Mavis Джеффри Зирлина взломали и украли 9,7 миллиона долларов в ETH
Джеффри Зирлин, соучредитель компании Sky Mavis, создавшей игру Axie Infinity, заявил, что два его кошелька были взломаны в пятницу утром по азиатскому времени и Ronin Bridge не пострадал, согласно его сообщению в X.

Компания PeckShield, занимающаяся безопасностью блокчейнов, установила , что «китовый кошелек» был скомпрометирован: около 3248 эфиров на сумму около 9,7 миллионов долларов были выведены из Ronin Bridge и перемещены в криптомикшер Tornado Cash.
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
Проект Abracadabra потерял $6,5 млн в результате атаки. Специалисты компании Blocksec подтвердили потери проектом «миллионов долларов». Они отметили, что атаки имеют продолжительный характер и призвали пользователей протокола как можно скорее вывести свои активы. Команда Abracadabra отреагировала на инцидент. По их данным речь идет об эксплойте «нескольких» Ethereum-пулов или «котлов», как их называют в проекте.

Привязанный к доллару стейблкоин Magic Internet Money (MIM) в моменте обвалился почти на 16%. На фоне заявления проекта о намерении казначейства ДАО по мере возможностей выкупать и сжигать MIM для восстановления привязки, цена актива практически вернулась к номиналу. Котировки нативного токена протокола SPELL на инцидент не отреагировали — за сутки цена выросла на 0,1%.

В Blocksec сообщили The Block, что предварительный анализ предполагает атаку на смарт-контракт проекта. По оценке фирмы, на момент комментария под угрозой оставались активы стоимостью около $29 млн.
legendary
Activity: 1932
Merit: 4602
Buy on Amazon with Crypto
https://www.chainalysis.com/blog/crypto-hacking-stolen-funds-2024/

"За последние несколько лет взлом криптовалют стал повсеместной и серьезной угрозой, что привело к краже миллиардов долларов с криптоплатформ и выявлению уязвимостей во всей экосистеме. Как мы показали в прошлогоднем отчете о криптовалютных преступлениях , 2022 год стал самым большим годом за всю историю кражи криптовалют: было украдено 3,7 миллиарда долларов. Однако в 2023 году украденные средства сократились примерно на 54,3% — до $1,7 млрд, хотя количество отдельных инцидентов взлома действительно выросло — с 219 в 2022 году до 231 в 2023 году.  "



___
Хакеры стали меньше тырить. Случаев больше, но суммы ущерба маленькие.
legendary
Activity: 1904
Merit: 1488
Взлом протокола Socket привёл к потере более 3,3 млн долларов

Атака произошла из-за неполной валидации данных пользовательского ввода, которая использовалась для кражи средств у пользователей, одобривших уязвимый контракт SocketGateway.

Источник: https://twitter.com/peckshield/status/1747353782004900274
full member
Activity: 1736
Merit: 138
Очень часто происходит взломы контрактов, такое чувства что разработчики оставляют дыры в контракте чтобы сами себя взломать.
Pages:
Jump to: