Pages:
Author

Topic: DeFi - "Атаки" и Безопасность - page 4. (Read 10909 times)

legendary
Activity: 1974
Merit: 4715
https://www.chainalysis.com/blog/crypto-hacking-stolen-funds-2024/

"За последние несколько лет взлом криптовалют стал повсеместной и серьезной угрозой, что привело к краже миллиардов долларов с криптоплатформ и выявлению уязвимостей во всей экосистеме. Как мы показали в прошлогоднем отчете о криптовалютных преступлениях , 2022 год стал самым большим годом за всю историю кражи криптовалют: было украдено 3,7 миллиарда долларов. Однако в 2023 году украденные средства сократились примерно на 54,3% — до $1,7 млрд, хотя количество отдельных инцидентов взлома действительно выросло — с 219 в 2022 году до 231 в 2023 году.  "



___
Хакеры стали меньше тырить. Случаев больше, но суммы ущерба маленькие.
legendary
Activity: 1918
Merit: 1501
Взлом протокола Socket привёл к потере более 3,3 млн долларов

Атака произошла из-за неполной валидации данных пользовательского ввода, которая использовалась для кражи средств у пользователей, одобривших уязвимый контракт SocketGateway.

Источник: https://twitter.com/peckshield/status/1747353782004900274
full member
Activity: 1736
Merit: 138
Очень часто происходит взломы контрактов, такое чувства что разработчики оставляют дыры в контракте чтобы сами себя взломать.
legendary
Activity: 1974
Merit: 4715
https://cointelegraph.com/news/gamma-attempts-to-negotiate-with-hacker-after-3-4m-exploit
"Gamma протокол также отправил сообщение на адрес кошелька хакера, надеясь начать переговоры о вознаграждении за возврат криптоактивов. "
Хакеры не злые пошли, на 10% соглашаются.

legendary
Activity: 1918
Merit: 1501
По данным Meta trust alert, протокол маркет мейкинга Gamma подвергся множественным атакам в сети Arbitrum, что привело к потере 1500 ЕТН (примерно 3,3 млн долларов). Из соображений безопасности протокол приостановил все депозиты на свои хранилища.

Источник: https://twitter.com/MetaTrustAlert/status/1742760779705966896
https://twitter.com/GammaStrategies/status/1742882840247779453
legendary
Activity: 1974
Merit: 4715
https://siliconangle.com/2023/12/28/blockchain-based-levana-protocol-exploited-1-million-crypto-hack/
"Протокол бессрочных фьючерсных свопов Levana объявил 27 декабря, что он подвергся эксплойту, который привел к потерям на сумму около 1,1 миллиона долларов из его пулов ликвидности."
legendary
Activity: 1918
Merit: 1501
Radiant Capital подвергся эксплойту с помощью флэш-кредитования. Атака произошла при запуске нового рынка USDC на Arbitrum 2 января, что привело к накоплению протоколом проблемного долга на рынке WETH в размере около 1,3% от общего TVL протокола. На данный момент все действия протокола на рынках Arbitrum приостановлены до устранения всех уязвимостей.

Источник: https://twitter.com/RDNTCapital/status/1742638364933714112
legendary
Activity: 3080
Merit: 2330
Мост Orbit Chain подвергся взлому на 81,5 миллиона долларов

Мда, отличное начало года для хакеров. Не удивлюсь, если этот год превзойдет предыдущий как количеству взломов, так и по их сумме.
Кстати, Orbit Chain уже опубликовали список адресов с украденными средствами. Судя по всему, хакер не спешить их выводить куда-либо и пока вообще затих, хотя Orbit Chain уже предлагали ему договориться.
legendary
Activity: 1918
Merit: 1501
Мост Orbit Chain подвергся взлому на 81,5 миллиона долларов

Сообщается, что мост Orbit Chain был взломан на 81,5 миллиона долларов в криптовалюте и стейблкоинах. Точный характер взлома неизвестен.

Злоумышленники вывели 30 млн USDT, 10 млн DAI, 10 млн USDC, 231 wBTC и 9,500 ЕТН.

Источник: https://www.theblock.co/post/269809/orbit-chains-bridge-reportedly-hacked-for-81-5-million
https://twitter.com/KGJRTG/status/1741575860635783385
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
Thunder Terminal подверглась взлому на $190 000. Децентрализованная торговая платформа Thunder Terminal столкнулась с эксплойтом, в результате которого злоумышленник вывел 86,5 ETH (~$190 000 на момент написания).




На инцидент обратил внимание ончейн-сыщик под ником ZachXBT в своем Telegram-канале. По его словам, хакер перевел средства через экосистему Railgun. Позднее представители Thunder выпустили заявление, отметив, что приватные ключи не затронуты.

«Затронуто только 114 кошельков из более чем 14 000. Средства в безопасности. Мы остановили атаку менее чем за 9 минут», — говорится в посте платформы.

В отдельном отчете об инциденте Thunder сообщила, что эксплойт произошел через запросы на вывод средств, которые «сервер считал авторизованными из-за утечки сеансовых токенов». Команда также подтвердила потерю около 86,5 ETH и 439 SOL (~$47 800).

«Все украденные средства будут возвращены в полном объеме, а пострадавшим пользователям предоставлена 0% комиссия и $100 000 в виде кредитования», — добавила команда проекта.
hero member
Activity: 980
Merit: 947
В результате «ошибочного сценария» мультисиг-транзакции DeFi-протокол Yearn Finance потерял 63% казначейских средств в пуле Lp yCRV. Согласно сообщению, инцидент произошел в ходе «обычного процесса конвертации токенов комиссий» и привел к обмену 3 794 894 yCRV на 779 958 yvDAI. В комментарии для The Block команда уточнила, что потери составили $1,4 млн. Токен ликвидного стейкинга yCRV презентует в пуле протокола монету CRV от Curve. Проект вкладывает в структуру средства для поддержки ликвидности и получает доход в виде комиссий. Однако из-за сбоя в сценарии для обмена на DEX CoW Swap были отправлены все средства казначейства в одном из крупнейших пулов протокола. Сделка вызвала значительное проскальзывание цены, которым «воспользовались арбитражеры и другие участники рынка». Источник.
legendary
Activity: 1232
Merit: 1300
Florence Finance обчистили на 1 500 000 USDC:


Атаку провернули с помощью отравляющего адреса, где вместо настоящего адреса для отправки средств был представлен фишинговый, где похожими были только начальные и конечные символы, а середина адреса оказалась совсем другой. Как раз та часть, на которую почти никто не смотрит.
Вот когда решает покупка ENS, там написали бы вместо длинного адреса название этой площадки florence.eth или похожее и запоминающееся что ни с чем не спутают. А лучше краткое из 3-х букв  Cheesy
Конечно это бы не решило проблему полностью и мошенники подменяли бы буквы или цифры. Может так было бы лучше.
Я сам проверяю так адреса, теперь придется взять на вооружение проверку середины адреса.

Мне кажется такой способ фишинга уже стар как не знаю кто, я приучилась смотреть фулл адрес после историй с вирусами на пк, где подменяют автоматически любой адрес из буфера на что-то похожее Grin В эом случае покупка енс не решает, обычный юзер даже не обратит на это внимание, да и адрес можно сделать конечно очень похожий
oll
full member
Activity: 301
Merit: 143
Florence Finance обчистили на 1 500 000 USDC:


Атаку провернули с помощью отравляющего адреса, где вместо настоящего адреса для отправки средств был представлен фишинговый, где похожими были только начальные и конечные символы, а середина адреса оказалась совсем другой. Как раз та часть, на которую почти никто не смотрит.
Вот когда решает покупка ENS, там написали бы вместо длинного адреса название этой площадки florence.eth или похожее и запоминающееся что ни с чем не спутают. А лучше краткое из 3-х букв  Cheesy
Конечно это бы не решило проблему полностью и мошенники подменяли бы буквы или цифры. Может так было бы лучше.
Я сам проверяю так адреса, теперь придется взять на вооружение проверку середины адреса.
legendary
Activity: 1918
Merit: 1501
Хакер вывел из пулов KyberSwap криптоактивы на $47 млн

Представители децентрализованной биржи KyberSwap сообщили о взломе пула ликвидности Elastic Pools, в результате которого хакеры вывели из протокола около $47 млн. В результате взлома было похищено $7,5 млн в сети Ethereum, $15 млн в Optimism, $16 млн в Arbitrum, $2,8 млн в Polygon и $870 000 — в Base.

Хакер также оставил сообщение:
«Уважаемые разработчики KyberSwap, сотрудники, члены ДАО и партнеры, переговоры начнутся через несколько часов, когда я полностью отдохну. Спасибо».

Источник: https://forklog.com/news/haker-vyvel-iz-pulov-kyberswap-kriptoaktivy-na-47-mln
https://twitter.com/KyberNetwork/status/1727475235342217682
legendary
Activity: 1974
Merit: 4715
Raft Protocol нахлобучили на 3,3 миллиона баксов или 1577 ETH:

Украденные монеты хакер отправил на адрес для сжигания ETH. Месть?
https://www.coindesk.com/tech/2023/11/10/defi-platform-raft-suffers-33m-exploit-but-hacker-likely-takes-a-loss-on-the-attack/
Хакер даже в убытке остался.
legendary
Activity: 1974
Merit: 4715
Astrid Finance обчистили на четверть миллиона баксов:

Уже вернули, за вычетом 20%
https://twitter.com/AstridFinance/status/1718563845323866383
https://etherscan.io/tx/0x27cbd5f2f12067bcc9be3bafa9140b849ee1ee68ae5329c2a4ba789685111ad7
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
FixFloat заблокировал монеты хакерской группы Lazarus
Благодаря слаженным усилиям нашей команды за последние три дня была успешно пресечена попытка отмывания украденных средств, связанных с хакерской группой Lazarus из КНДР.

Общая сумма средств, подлежащих блокировке составила около двух миллионов долларов .

Мы продолжим работать над повышением безопасности и надежности наших услуг.

Источник

legendary
Activity: 1918
Merit: 1501
Как сообщили в PeckShieldAlerts OnyxProtocol подвергся эксплойту, в результате чего злоумышленник смог вывести средства на 2.1 млн долларов (1163.53 ЕТН).

Источник: https://twitter.com/peckshieldalert/status/1719659493884329985

Пока OnyxProtocol не отписались по этому инциденту. За них это сделал комьюнити лидер:
https://twitter.com/al_onyxprotocol/status/1719698066020733063
legendary
Activity: 1596
Merit: 1183
Срочно обновите кошелек Martian

Это тот что для Аптоса. Поступила информация что 21.10 был взломан контракт Hippo Labs в результате из-за неправильного поведения защиты от проскальзывания при unstake и swap'a токенов внутри Martian и поэтому юзеры теряли средства.

Новость дошла спустя неделю, после такого возникает желание его нафиг удалить и не возвращаться)
legendary
Activity: 3080
Merit: 2330
Сегодня команда дефи протокола Frax Finance сообщила о взломе DNS, т.е. они временно утратили контроль над своими доменами. Впрочем, спустя несколько часов они смогли разрешить инцидент и их провайдер подтвердил, что контроль над доменами frax.finance и frax.com возвращен. Пишут, что отделались легким испугом, поскольку злоумышленники не похитил средства пользователей. Ну, а более детальные причины инцидента, скорее всего, станут известны только завтра, когда их провайдер проведет расследование.
Pages:
Jump to: