Хакер взломал блокчейн Hedera опустошив кошельки DeFi-бирж

#
Криптоновости
10/03/2023

10 марта был зафиксирована крупная кибератака на блокчейн Hedera. Неизвестный хакер использовал уязвимость в исходном коде сервиса смарт-контрактов и взломал блокчейн, что позволило ему украсть криптовалюту у ряда децентрализованных бирж таких, как Pangolin Hedera, SaucerSwap Labs и HeliSwap. Как сообщают представители сети, взломщик завладел монетами, которые хранились в пулах ликвидности данных торговых площадок.

После взлома преступник попытался вывести украденные активы через мост Hashport, но операторы платформы оперативно среагировали и отключили его. Для предотвращения новой атаки, сейчас специалисты закрыли доступ пользователей к Hedera, которая функционирует на базе алгоритма консенсуса PoS.

К счастью, сотрудникам сети удалось заблокировать украденную криптовалюту. Тем не менее на текущий момент неизвестно сколько монет было украдено.

Эксперты уже обнаружили уязвимость в системе и сейчас занимаются работой по ее устранению. После выхода внеочередного обновления работа блокчейна будет возобновлена.

Представители SaucerSwap Labs предполагают, что уязвимость могла появиться в результате апгрейда, выпущенного 3 февраля. Апдейт активировал функцию конвертации кода смарт-контрактов, совместимых с блокчейном Ethereum (ETH), в код, подходящий для сети Hedera. Этот процесс подразумевает декомпиляцию кода, который и мог стать причиной получения несанкционированного доступа к сервису смарт-контрактов.

В настоящее время cпециалисты продолжают работу над устранением уязвимости.

Ранее стало известно, что хакеры продолжают отмывать украденные ETH c Uranium Finance через сервисы анонимизации. В марте злоумышленник отправил часть похищенных альткоинов в миксер Tornado Cash, после чего с помощью этого сервиса отмыл 2250 ETH на сумму $3,5 млн.

Комментариев нет
Комментарии отключены.
#
Криптоновости
23/03/2023
SEC выступила с предостережением по поводу инвестиций в криптовалюты

Комиссия по ценным бумагам и биржам США (SEC) 23 марта выпустила предупреждение для инвесторов, настоятельно рекомендуя проявить осторожность тем, кто рассматривает инвестиции в криптовалютные ценные бумаги. Это предупреждение сосредоточено на нерегулируемом характере крипторынка и подчеркивает опасности, связанные с такими инвестициями, такие как экстремальная волатильность и возможное отсутствие ключевых гарантий для инвесторов.

#
Криптоновости
02/08/2023
Fuzzing: В Consensys представили инструмент проверки смарт-контрактов

Diligence, подразделение компании Consensys, которое занимается разработкой программного обеспечения, недавно представило свое новое решение – инструмент под названием Fuzzing. Данный инструмент предназначен для обнаружения уязвимостей в смарт-контрактах, основанных на блокчейне Ethereum, и его особенность заключается в том, что для его использования не требуется развертывание дополнительной инфраструктуры.

#
Криптоновости
03/02/2023
В популярном кошельке MetaMask были обновлены настройки конфеденциальности

🦊 С целью облегчения процесса смены RPC-провайдера компания ConsenSys отвечающая за разработку некатодиального кошелька MetaMask добавила в браузерное расширение настройки конфиденциальности.

#
Криптоновости
26/01/2023
Пользователи криптокошелька в Telegram теперь могут выводить TON на банковские карты

Команда криптокошелька @wallet в мессенджере Telegram в своей рассылке сообщила об открытии возможности продажи и вывода Toncoin на банковкие карты. Как говорится в сообщении, теперь пользователи Telegram могут быстро и безопасно выводить криптовалюту напрямую на карты российских банков.