Pages:
Author

Topic: DeFi - "Атаки" и Безопасность - page 6. (Read 10973 times)

legendary
Activity: 2002
Merit: 4743
Недавно один из руководителей SEC намекнул, что они будут продолжать предъявлять новые обвинения как биржам, так и дефи проектам. Мне вот интересно, а что если некоторые дефи проекты прогнутся под натиском регуляторов и начнут внедрять обязательную верификацию для пользователей, пусть даже через фронтенд. Теоретически, это ведь может спровоцировать повышенный интерес у хакеров и, как следствие, массу новых взломов дефи, ведь любые персональные данные пользователей являются так же ценным уловом для них.

Мало того, что это противоречит самой сути дефи(думаю это все понимают), так и регулировать это все будет очень сложно. Ведь юзер в прямом смысле ничего не потеряет, если какая-то свапалка введет кус, в отличии ситуации с биржей, где у него могут заморозить деньги до прохождения кус. Все дефи все равно никогда не окажется под регулированием, скорее единичные проекты.

По-хорошему DeFi совсем не сочетается с государственным регулированием, в этом качестве он никому не будет нужен.

Что может возникнуть вместо него? В качестве альтернативы можно рассмотреть анонимный и конфиденциальный DeFi, например, площадку цифровых активов Tari, на базе протокола Monero. Такая система может стать достойной альтернативой традиционному (теперь уже так!) DeFi.

И она вроде даже создаётся, но это долгострой невероятный, всё пилится и пилится с 2017 года. Уже 6 лет. И нельзя вроде сказать, что проект не развивается, я периодически захожу в telegram, посмотреть что и как.

Вроде там даже Риккардо Спаньи теперь появляется, его же раньше арестовывали, теперь он вроде на свободе и продолжает курировать этот проект. Но всё очень медленно. Сложно создать реально анонимный и децентрализованный проект. На порядок сложнее, чем то, что нам демонстрирует традиционный DeFi.
"Код это закон" прокатывала в начале, когда в Дефи было пару милионов
https://bitcointalksearch.org/topic/defi-eth-2019-5185915
Когда в ДеФи миллиарды, любой инвестор покрутит пальцем у виска, если у проектапа не будет блокировок, возможности заморозки смартконтракта и прочих фишек, которые делают проект совершенно не децентрализованным.

Сегодня приводил примеры бесполезности вполне децентрализованных блокчейнов
https://bitcointalksearch.org/topic/m.62879217
запускайте роллапы в эфикиум классике, но только в эту песочницу серьезные инвесторы не придут.
legendary
Activity: 2338
Merit: 1775
Catalog Websites
Недавно один из руководителей SEC намекнул, что они будут продолжать предъявлять новые обвинения как биржам, так и дефи проектам. Мне вот интересно, а что если некоторые дефи проекты прогнутся под натиском регуляторов и начнут внедрять обязательную верификацию для пользователей, пусть даже через фронтенд. Теоретически, это ведь может спровоцировать повышенный интерес у хакеров и, как следствие, массу новых взломов дефи, ведь любые персональные данные пользователей являются так же ценным уловом для них.

Мало того, что это противоречит самой сути дефи(думаю это все понимают), так и регулировать это все будет очень сложно. Ведь юзер в прямом смысле ничего не потеряет, если какая-то свапалка введет кус, в отличии ситуации с биржей, где у него могут заморозить деньги до прохождения кус. Все дефи все равно никогда не окажется под регулированием, скорее единичные проекты.

По-хорошему DeFi совсем не сочетается с государственным регулированием, в этом качестве он никому не будет нужен.

Что может возникнуть вместо него? В качестве альтернативы можно рассмотреть анонимный и конфиденциальный DeFi, например, площадку цифровых активов Tari, на базе протокола Monero. Такая система может стать достойной альтернативой традиционному (теперь уже так!) DeFi.

И она вроде даже создаётся, но это долгострой невероятный, всё пилится и пилится с 2017 года. Уже 6 лет. И нельзя вроде сказать, что проект не развивается, я периодически захожу в telegram, посмотреть что и как.

Вроде там даже Риккардо Спаньи теперь появляется, его же раньше арестовывали, теперь он вроде на свободе и продолжает курировать этот проект. Но всё очень медленно. Сложно создать реально анонимный и децентрализованный проект. На порядок сложнее, чем то, что нам демонстрирует традиционный DeFi.
legendary
Activity: 1232
Merit: 1300
Недавно один из руководителей SEC намекнул, что они будут продолжать предъявлять новые обвинения как биржам, так и дефи проектам. Мне вот интересно, а что если некоторые дефи проекты прогнутся под натиском регуляторов и начнут внедрять обязательную верификацию для пользователей, пусть даже через фронтенд. Теоретически, это ведь может спровоцировать повышенный интерес у хакеров и, как следствие, массу новых взломов дефи, ведь любые персональные данные пользователей являются так же ценным уловом для них.

Мало того, что это противоречит самой сути дефи(думаю это все понимают), так и регулировать это все будет очень сложно. Ведь юзер в прямом смысле ничего не потеряет, если какая-то свапалка введет кус, в отличии ситуации с биржей, где у него могут заморозить деньги до прохождения кус. Все дефи все равно никогда не окажется под регулированием, скорее единичные проекты.
legendary
Activity: 2002
Merit: 4743
Недавно один из руководителей SEC намекнул, что они будут продолжать предъявлять новые обвинения как биржам, так и дефи проектам. Мне вот интересно, а что если некоторые дефи проекты прогнутся под натиском регуляторов и начнут внедрять обязательную верификацию для пользователей, пусть даже через фронтенд. Теоретически, это ведь может спровоцировать повышенный интерес у хакеров и, как следствие, массу новых взломов дефи, ведь любые персональные данные пользователей являются так же ценным уловом для них.
По Европе скажу что MiCА никак не регулирует ДеФи, но законодатели придут к этому через пару лет.
legendary
Activity: 3108
Merit: 2360
Недавно один из руководителей SEC намекнул, что они будут продолжать предъявлять новые обвинения как биржам, так и дефи проектам. Мне вот интересно, а что если некоторые дефи проекты прогнутся под натиском регуляторов и начнут внедрять обязательную верификацию для пользователей, пусть даже через фронтенд. Теоретически, это ведь может спровоцировать повышенный интерес у хакеров и, как следствие, массу новых взломов дефи, ведь любые персональные данные пользователей являются так же ценным уловом для них.
legendary
Activity: 1974
Merit: 1681
Payment Gateway Allows Recurring Payments
GMBL Computer, был хакнут почти на 500 ETH, что составляет около 800 000 долларов США в сегодняшних ценах.
Личность хакера известна, и GMBL предложила вознаграждение за возврат средств, чтобы избежать судебных исков.
Несмотря внутренние проблемы проекта, GMBL сообщила, что половина украденных средств уже возвращена.
https://beincrypto.com/defi-gmbl-computer-exploited-eth-funds-returned/

SharedStake был взломан в 2021 году тоже
https://thedefiant.io/sharedstake-down-95-after-insider-exploit
legendary
Activity: 3108
Merit: 2360
Будьте осторожны! В X (exTwitter) проекта Balancer сообщается о продолжающейся атаке: " Фронтенд Balancer подвергся атаке. В настоящее время проводится расследование проблемы. Пожалуйста, НЕ взаимодействуйте с пользовательским интерфейсом Balancer до дальнейшего уведомления! "

Источник: https://twitter.com/Balancer/status/1704281611326357567?s=20

Стоит задуматься, ведь это уже второй инцидент с этим протоколом за последний месяц. Пишут, что украли пока только 238k баксов и, судя по всему, хакер пытается реализовать свой улов через централизованные биржи. Как минимум он уже обменял 15.4 эфира на ~2,730 AVAX и затем перевел их на биржу MEXC.
legendary
Activity: 2464
Merit: 2377
Будьте осторожны! В X (exTwitter) проекта Balancer сообщается о продолжающейся атаке: " Фронтенд Balancer подвергся атаке. В настоящее время проводится расследование проблемы. Пожалуйста, НЕ взаимодействуйте с пользовательским интерфейсом Balancer до дальнейшего уведомления! "

Источник: https://twitter.com/Balancer/status/1704281611326357567?s=20

legendary
Activity: 1974
Merit: 1681
Payment Gateway Allows Recurring Payments
У токенов Gala проблемы из за изменения смарт контракта.
https://twitter.com/x_explore_eth/status/1701629646528557168
newbie
Activity: 1
Merit: 0
Пользователь кошелька Ethereum потерял криптовалюту на сумму 24 млн долларов, а данные в сети указывают на фишинговую атаку как на вероятную причину.

Были украдены ликвидные деривативы для стейкинга, в частности 4851 Rocket Pool ETH (rETH) на сумму 8,5 млн долларов и 9579 ETH Lido Staked на сумму 15,6 млн долларов. Это один из крупнейших инцидентов криптофишинга направленный на индивидуального пользователя на сегодняшний день.

По словам представителей нескольких секьюрити организаций, человека выманили для авторизации вредоносных транзакций из его кошелька Ethereum через фишинговую ссылку.

Источник: https://www.theblock.co/post/249643/individual-loses-24-million-in-likely-crypto-phishing-attack

Лишний раз это подтверждает что даже обладание таким количеством средств ее гарантирует того, что владелец кошелька опытный юзер. Почти каждый месяц случаются подобного рода истории.
legendary
Activity: 1974
Merit: 1526
Пользователь кошелька Ethereum потерял криптовалюту на сумму 24 млн долларов, а данные в сети указывают на фишинговую атаку как на вероятную причину.

Были украдены ликвидные деривативы для стейкинга, в частности 4851 Rocket Pool ETH (rETH) на сумму 8,5 млн долларов и 9579 ETH Lido Staked на сумму 15,6 млн долларов. Это один из крупнейших инцидентов криптофишинга направленный на индивидуального пользователя на сегодняшний день.

По словам представителей нескольких секьюрити организаций, человека выманили для авторизации вредоносных транзакций из его кошелька Ethereum через фишинговую ссылку.

Источник: https://www.theblock.co/post/249643/individual-loses-24-million-in-likely-crypto-phishing-attack
legendary
Activity: 2002
Merit: 4743
https://twitter.com/peckshieldalert/status/1698870451815285045



"По информации PeckShield общий убыток от взлома Stake․com = 41,000,000$!

В сети Ethereum (#ETH) - 15,700,000$.
В сети Polygon (#MATIC) - 7,850,000$.
В сети BNBChain (#BNB) - 17,750,000$."
legendary
Activity: 1232
Merit: 1300
С беттинговой платформы Stake вывели около 40млн и есть подозрения, что это взлом. По некоторым сообщениям похищено было около 40кк$, часть этих средств были выведены в ETH сети, остальные в BSC и Polygon. Сама платформа еще никак не прокомментировала данную ситуацию, но активность адреса, который это сделал - довольна странная.

upd. а вот и официальный комментарий Stake. Назвали эти транзакции несанкционированными и проводят расследование, средства пользователей в безопасности, кошельки остаются работоспособными
legendary
Activity: 2002
Merit: 4743
https://www.binance.com/en/feed/post/2023-08-27-gearbox-protocol-clarifies-hack-attack-only-related-to-balancer-pool-1038841
"Gearbox Protocol опубликовал заявление в ответ на новости об атаке флэш-кредитов на их платформу, уточнив, что хакерская атака была связана исключительно с пулом Balancer. Gearbox подтвердила, что их контракт и кредитный счет в безопасности и не понес никаких потерь.

Как сообщалось ранее, Beosin обнаружил атаку с использованием флэш кредита на протокол Gearbox в Ethereum, в результате которой был нанесен ущерб примерно в 400 000 долларов США."
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
Ущерб от взлома Balancer оценили в $900 000. Согласно ончейн-данным, после атаки на адрес злоумышленника поступило две транзакции на $636 812 и $257 527 в стейблкоинах DAI.

Команда проекта сообщила об ошибке во второй версии протокола еще 22 августа и призвала пользователей вывести средства из пулов ликвидности. В зоне риска оказались активы, развернутые на Ethereum, Polygon, Arbitrum, Optimism, Avalanche, Gnosis, Fantom и zkEVM. На момент написания общий объем заблокированных средств в Balancer v2 составляет $586 млн, согласно DeFi Llama.

Разработчики еще раз предупредили, что знают об эксплойте. По их словам, «процедуры смягчения» снижают риски, но пользователи должны самостоятельно выйти из пулов для большей безопасности.
legendary
Activity: 1540
Merit: 1457
Блин даже в ленте уже кроме взломов никаких новостей нет, но все равно находятся какие-то камикадзе и вкладывают туда деньги.
Докину и свои 5 копеек, сделаю копировку из форклога из телеги, тем более что она прекрасна и прям всю суть показывает с одного хода

ForkLog собрал наиболее важные новости из мира децентрализованных финансов (DeFi) за прошедшие несколько недель в традиционном дайджесте.

✔️ DeFi-проект Exactly Protocol подвергся взлому на $12 млн.

✔️ DeFi-протокол Zunami в ходе эксплойта потерял $2,1 млн.

✔️ Base-платформа RocketSwap потеряла $870 000 из-за утечки ключей.

https://forklog.com/?p=214429

Как говорится новости недели во всей красе
legendary
Activity: 2002
Merit: 4743
https://www.msn.com/en-us/money/markets/magnate-finance-executes-64-million-exit-scam-on-base-network-details/ar-AA1fLTXK

Magnate Finance осуществил экзит скам на сумму 6,4 миллиона долларов в Base Network
Мagnate Finance, кредитный проект, работающий на базе сети Ethereum Layer 2, совершил экзит скам, похитив примерно 6,4 миллиона долларов. Событие, описанное охранной фирмой PeckShield как «rug pull», вызвало шок в криптовалютном сообществе.
https://twitter.com/peckshield/status/1694947367030800601
legendary
Activity: 2464
Merit: 2377
" В X проекта Balancer сообщили что получили уведомление о критической уязвимости в некоторых пулах v2.

Командой были выполнены экстренные процедуры по снижению рисков, чтобы защитить большую часть TVL, но некоторые средства пользователей остаются под угрозой.

Рекомендуется немедленно вывести затронутые LP. "


Источник: https://twitter.com/Balancer/status/1694014645378724280
jr. member
Activity: 35
Merit: 3
Дефи протокол RocketSwap в сети Base взломали на 471 эфира (870k баксов на данный момент). Пишут, что команде проекта пришлось использовать офлайн-подписи при развертывании лаунчпада и размещении приватных ключей на сервере. Хакер якобы взломал сервер с помощью обычного брутфорса, а из-за прокси-контракта, использовавшегося для фарм-контракта, было получено множество разрешений с высокой степенью риска, что привело к передаче фарм-активов.

Этого и следовало ожидать, Base - блокчейн с большим количеством багов, достаточно сырой. Вспомнить только одну историю, что мост работал только в одну сторону, что просто абсурд, учитывая вектор развития криптовалют в целом.
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
https://www.theblock.co/post/246196/exactly-protocol-exploited-7-million-optimism-layer-2-network
Exact Protocol потерял более 7 миллионов долларов в экосистеме Optimism

"Эксплойт, обнаруженный аналитическими компаениями BlockSec и Beosin, привел к убыткам в размере более 4300 ЕТН (7,3 миллиона долларов).

Злоумышленник воспользовался уязвимостью в смарт-контрактах Exactly Protocol, что привело к значительным потерям. Подробности эксплойта пока не разглашаются."


А форклог уже пишет о более 7160 ETH (~$12 млн на момент написания).  Компания блокчейн-безопасности PeckShield сообщила, что атака еще продолжается.

Взломщик вывел средства тремя транзакциями по 910 ETH, 226 731 USDC и еще 2,64 млн USDC. Эксперты предположили, что в будущем могут обнаружить дополнительные украденные активы.

Хакер уже перевел 1500 ETH (~$2,5 млн) через мост с помощью Across Protocol.
Pages:
Jump to: