Pages:
Author

Topic: DeFi - "Атаки" и Безопасность - page 4. (Read 10816 times)

legendary
Activity: 1932
Merit: 4602
Buy on Amazon with Crypto
https://cointelegraph.com/news/gamma-attempts-to-negotiate-with-hacker-after-3-4m-exploit
"Gamma протокол также отправил сообщение на адрес кошелька хакера, надеясь начать переговоры о вознаграждении за возврат криптоактивов. "
Хакеры не злые пошли, на 10% соглашаются.

legendary
Activity: 1904
Merit: 1488
По данным Meta trust alert, протокол маркет мейкинга Gamma подвергся множественным атакам в сети Arbitrum, что привело к потере 1500 ЕТН (примерно 3,3 млн долларов). Из соображений безопасности протокол приостановил все депозиты на свои хранилища.

Источник: https://twitter.com/MetaTrustAlert/status/1742760779705966896
https://twitter.com/GammaStrategies/status/1742882840247779453
legendary
Activity: 1932
Merit: 4602
Buy on Amazon with Crypto
https://siliconangle.com/2023/12/28/blockchain-based-levana-protocol-exploited-1-million-crypto-hack/
"Протокол бессрочных фьючерсных свопов Levana объявил 27 декабря, что он подвергся эксплойту, который привел к потерям на сумму около 1,1 миллиона долларов из его пулов ликвидности."
legendary
Activity: 1904
Merit: 1488
Radiant Capital подвергся эксплойту с помощью флэш-кредитования. Атака произошла при запуске нового рынка USDC на Arbitrum 2 января, что привело к накоплению протоколом проблемного долга на рынке WETH в размере около 1,3% от общего TVL протокола. На данный момент все действия протокола на рынках Arbitrum приостановлены до устранения всех уязвимостей.

Источник: https://twitter.com/RDNTCapital/status/1742638364933714112
legendary
Activity: 2996
Merit: 2229
Мост Orbit Chain подвергся взлому на 81,5 миллиона долларов

Мда, отличное начало года для хакеров. Не удивлюсь, если этот год превзойдет предыдущий как количеству взломов, так и по их сумме.
Кстати, Orbit Chain уже опубликовали список адресов с украденными средствами. Судя по всему, хакер не спешить их выводить куда-либо и пока вообще затих, хотя Orbit Chain уже предлагали ему договориться.
legendary
Activity: 1904
Merit: 1488
Мост Orbit Chain подвергся взлому на 81,5 миллиона долларов

Сообщается, что мост Orbit Chain был взломан на 81,5 миллиона долларов в криптовалюте и стейблкоинах. Точный характер взлома неизвестен.

Злоумышленники вывели 30 млн USDT, 10 млн DAI, 10 млн USDC, 231 wBTC и 9,500 ЕТН.

Источник: https://www.theblock.co/post/269809/orbit-chains-bridge-reportedly-hacked-for-81-5-million
https://twitter.com/KGJRTG/status/1741575860635783385
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
Thunder Terminal подверглась взлому на $190 000. Децентрализованная торговая платформа Thunder Terminal столкнулась с эксплойтом, в результате которого злоумышленник вывел 86,5 ETH (~$190 000 на момент написания).




На инцидент обратил внимание ончейн-сыщик под ником ZachXBT в своем Telegram-канале. По его словам, хакер перевел средства через экосистему Railgun. Позднее представители Thunder выпустили заявление, отметив, что приватные ключи не затронуты.

«Затронуто только 114 кошельков из более чем 14 000. Средства в безопасности. Мы остановили атаку менее чем за 9 минут», — говорится в посте платформы.

В отдельном отчете об инциденте Thunder сообщила, что эксплойт произошел через запросы на вывод средств, которые «сервер считал авторизованными из-за утечки сеансовых токенов». Команда также подтвердила потерю около 86,5 ETH и 439 SOL (~$47 800).

«Все украденные средства будут возвращены в полном объеме, а пострадавшим пользователям предоставлена 0% комиссия и $100 000 в виде кредитования», — добавила команда проекта.
hero member
Activity: 980
Merit: 947
В результате «ошибочного сценария» мультисиг-транзакции DeFi-протокол Yearn Finance потерял 63% казначейских средств в пуле Lp yCRV. Согласно сообщению, инцидент произошел в ходе «обычного процесса конвертации токенов комиссий» и привел к обмену 3 794 894 yCRV на 779 958 yvDAI. В комментарии для The Block команда уточнила, что потери составили $1,4 млн. Токен ликвидного стейкинга yCRV презентует в пуле протокола монету CRV от Curve. Проект вкладывает в структуру средства для поддержки ликвидности и получает доход в виде комиссий. Однако из-за сбоя в сценарии для обмена на DEX CoW Swap были отправлены все средства казначейства в одном из крупнейших пулов протокола. Сделка вызвала значительное проскальзывание цены, которым «воспользовались арбитражеры и другие участники рынка». Источник.
legendary
Activity: 1232
Merit: 1300
Florence Finance обчистили на 1 500 000 USDC:


Атаку провернули с помощью отравляющего адреса, где вместо настоящего адреса для отправки средств был представлен фишинговый, где похожими были только начальные и конечные символы, а середина адреса оказалась совсем другой. Как раз та часть, на которую почти никто не смотрит.
Вот когда решает покупка ENS, там написали бы вместо длинного адреса название этой площадки florence.eth или похожее и запоминающееся что ни с чем не спутают. А лучше краткое из 3-х букв  Cheesy
Конечно это бы не решило проблему полностью и мошенники подменяли бы буквы или цифры. Может так было бы лучше.
Я сам проверяю так адреса, теперь придется взять на вооружение проверку середины адреса.

Мне кажется такой способ фишинга уже стар как не знаю кто, я приучилась смотреть фулл адрес после историй с вирусами на пк, где подменяют автоматически любой адрес из буфера на что-то похожее Grin В эом случае покупка енс не решает, обычный юзер даже не обратит на это внимание, да и адрес можно сделать конечно очень похожий
oll
full member
Activity: 301
Merit: 143
Florence Finance обчистили на 1 500 000 USDC:


Атаку провернули с помощью отравляющего адреса, где вместо настоящего адреса для отправки средств был представлен фишинговый, где похожими были только начальные и конечные символы, а середина адреса оказалась совсем другой. Как раз та часть, на которую почти никто не смотрит.
Вот когда решает покупка ENS, там написали бы вместо длинного адреса название этой площадки florence.eth или похожее и запоминающееся что ни с чем не спутают. А лучше краткое из 3-х букв  Cheesy
Конечно это бы не решило проблему полностью и мошенники подменяли бы буквы или цифры. Может так было бы лучше.
Я сам проверяю так адреса, теперь придется взять на вооружение проверку середины адреса.
legendary
Activity: 1904
Merit: 1488
Хакер вывел из пулов KyberSwap криптоактивы на $47 млн

Представители децентрализованной биржи KyberSwap сообщили о взломе пула ликвидности Elastic Pools, в результате которого хакеры вывели из протокола около $47 млн. В результате взлома было похищено $7,5 млн в сети Ethereum, $15 млн в Optimism, $16 млн в Arbitrum, $2,8 млн в Polygon и $870 000 — в Base.

Хакер также оставил сообщение:
«Уважаемые разработчики KyberSwap, сотрудники, члены ДАО и партнеры, переговоры начнутся через несколько часов, когда я полностью отдохну. Спасибо».

Источник: https://forklog.com/news/haker-vyvel-iz-pulov-kyberswap-kriptoaktivy-na-47-mln
https://twitter.com/KyberNetwork/status/1727475235342217682
legendary
Activity: 1932
Merit: 4602
Buy on Amazon with Crypto
Raft Protocol нахлобучили на 3,3 миллиона баксов или 1577 ETH:

Украденные монеты хакер отправил на адрес для сжигания ETH. Месть?
https://www.coindesk.com/tech/2023/11/10/defi-platform-raft-suffers-33m-exploit-but-hacker-likely-takes-a-loss-on-the-attack/
Хакер даже в убытке остался.
legendary
Activity: 1932
Merit: 4602
Buy on Amazon with Crypto
Astrid Finance обчистили на четверть миллиона баксов:

Уже вернули, за вычетом 20%
https://twitter.com/AstridFinance/status/1718563845323866383
https://etherscan.io/tx/0x27cbd5f2f12067bcc9be3bafa9140b849ee1ee68ae5329c2a4ba789685111ad7
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
FixFloat заблокировал монеты хакерской группы Lazarus
Благодаря слаженным усилиям нашей команды за последние три дня была успешно пресечена попытка отмывания украденных средств, связанных с хакерской группой Lazarus из КНДР.

Общая сумма средств, подлежащих блокировке составила около двух миллионов долларов .

Мы продолжим работать над повышением безопасности и надежности наших услуг.

Источник

legendary
Activity: 1904
Merit: 1488
Как сообщили в PeckShieldAlerts OnyxProtocol подвергся эксплойту, в результате чего злоумышленник смог вывести средства на 2.1 млн долларов (1163.53 ЕТН).

Источник: https://twitter.com/peckshieldalert/status/1719659493884329985

Пока OnyxProtocol не отписались по этому инциденту. За них это сделал комьюнити лидер:
https://twitter.com/al_onyxprotocol/status/1719698066020733063
legendary
Activity: 1596
Merit: 1183
Срочно обновите кошелек Martian

Это тот что для Аптоса. Поступила информация что 21.10 был взломан контракт Hippo Labs в результате из-за неправильного поведения защиты от проскальзывания при unstake и swap'a токенов внутри Martian и поэтому юзеры теряли средства.

Новость дошла спустя неделю, после такого возникает желание его нафиг удалить и не возвращаться)
legendary
Activity: 2996
Merit: 2229
Сегодня команда дефи протокола Frax Finance сообщила о взломе DNS, т.е. они временно утратили контроль над своими доменами. Впрочем, спустя несколько часов они смогли разрешить инцидент и их провайдер подтвердил, что контроль над доменами frax.finance и frax.com возвращен. Пишут, что отделались легким испугом, поскольку злоумышленники не похитил средства пользователей. Ну, а более детальные причины инцидента, скорее всего, станут известны только завтра, когда их провайдер проведет расследование.
legendary
Activity: 1904
Merit: 1488
MEV-бот заработал $1,5 млн благодаря атаке стоимостью $4

11 октября MEV-бот в сети BNB Chain получил прибыль в размере $1,575 млн за счет атаки с использованием мгновенного займа торговой пары BH/USDT на PancakeSwap, согласно EigenPhi.

По данным экспертов Beosin, токен BH подвергся эксплойту на сумму около $1,27 млн с помощью манипулирования ценой.

Злоумышленник предоставил кредит в USDT, а затем обменял в паре на BH, истощив ликвидность токена. Контракт предусматривает нормальное соотношение 1 USDT : 100 BH при добавлении средств. Благодаря свопу атакующий смог вывести примерно по 1 USDT : 2 BH. Согласно Beosin, неизвестный отправил полученные активы в миксер Tornado Cash.

Источник: https://forklog.com/news/mev-bot-zarabotal-1-5-mln-blagodarya-atake-stoimostyu-4
legendary
Activity: 2310
Merit: 2073
Как сообщает PeckShieldAlert в своем аккаунте X, децентрализованную криптовалютную биржу Platypus Finance, работающую в сети Avalance, взломали более чем на 2 млн.$ - https://twitter.com/PeckShieldAlert/status/1712355483024314626. На данный момент их токен Platypus Finance (PTP) снизился на 33,9% - https://www.coingecko.com/en/coins/platypus-finance.
full member
Activity: 1736
Merit: 138
Ну вот Galxe удивили конечно, после последнего инцидента, готовы восстановить потерянные средства и сверху накинуть 10%  Shocked

Есть ли ваш адрес с таблице можно посмотреть здесь, таблица еще пополняется. Если вы считаете, что пострадали, но адреса вашего кошелька нет в списке, или если вы обнаружили ошибку в расчете суммы вашей потери, свяжитесь с нашей службой поддержки до 16 октября, 18:00 (по мск) по адресу [email protected], предоставляя соответствующую документацию, такую ​​как снимки экрана или адреса транзакций.

Средства будут восстановлены в USDT в сети Polygon. Если вы хотите чтобы вам восстановили средства на другой кошелек, то надо написать им в форму.

Топ-3 адреса у которых угнали средства, легко посчитать сколько получат сверху владельцы. Ретрохантеры начинают шутить что надо было скамануться чтобы заработать больше чем на ретродропах и сейчас надо искать в чем скамануться  Cheesy





Получается скамер неплохой так дроп раздал, 10% норм получается если у тебя баланс был хотя бы 10к долларов.

Pages:
Jump to: