Хакер взломал блокчейн Hedera опустошив кошельки DeFi-бирж

#
Криптоновости
10/03/2023

10 марта был зафиксирована крупная кибератака на блокчейн Hedera. Неизвестный хакер использовал уязвимость в исходном коде сервиса смарт-контрактов и взломал блокчейн, что позволило ему украсть криптовалюту у ряда децентрализованных бирж таких, как Pangolin Hedera, SaucerSwap Labs и HeliSwap. Как сообщают представители сети, взломщик завладел монетами, которые хранились в пулах ликвидности данных торговых площадок.

После взлома преступник попытался вывести украденные активы через мост Hashport, но операторы платформы оперативно среагировали и отключили его. Для предотвращения новой атаки, сейчас специалисты закрыли доступ пользователей к Hedera, которая функционирует на базе алгоритма консенсуса PoS.

К счастью, сотрудникам сети удалось заблокировать украденную криптовалюту. Тем не менее на текущий момент неизвестно сколько монет было украдено.

Эксперты уже обнаружили уязвимость в системе и сейчас занимаются работой по ее устранению. После выхода внеочередного обновления работа блокчейна будет возобновлена.

Представители SaucerSwap Labs предполагают, что уязвимость могла появиться в результате апгрейда, выпущенного 3 февраля. Апдейт активировал функцию конвертации кода смарт-контрактов, совместимых с блокчейном Ethereum (ETH), в код, подходящий для сети Hedera. Этот процесс подразумевает декомпиляцию кода, который и мог стать причиной получения несанкционированного доступа к сервису смарт-контрактов.

В настоящее время cпециалисты продолжают работу над устранением уязвимости.

Ранее стало известно, что хакеры продолжают отмывать украденные ETH c Uranium Finance через сервисы анонимизации. В марте злоумышленник отправил часть похищенных альткоинов в миксер Tornado Cash, после чего с помощью этого сервиса отмыл 2250 ETH на сумму $3,5 млн.

Комментариев нет
Комментарии отключены.
#
Криптоновости
06/03/2023
WSJ: Binance вмешивалось в деятельность американской дочки

🔎 Криптовалютная биржа Binance оказалась в центре скандала после того, как издание The Wall Street Journal сообщило о том, что представители биржи врали общественности, заявляя о независимости американской дочерней компании Binance.US. Согласно данным издания, китайские сотрудники Binance имели доступ к клиентским данным и исходному коду сайта Binance.US, что противоречит заявлениям о ее независимости. Как отмечает WSJ, это может вызвать серьезные проблемы для Binance и ее дочки в США.

#
Инструкции
06/05/2023
ТОП-8 альткоинов в 2023 году

На текущий момент в мире насчитывается более 5 тысяч действующих альткоинов. В этом материале мы обсудим топ-8 рейтинга альткоинов в 2023 году.

#
Криптоновости
26/01/2023
Aptos и Threshold закончат эту неделю как самые прибыльные, вот что у них общего

Минувшая неделю выдалась крайне продуктивной для рынка криптовалют, о чем свидетельствует совокупный рост рыночной капитализации на 2,16%, что на момент написания материала составляет 1,05 триллиона долларов. В то время пока биткоин вносит основной вклад в эту капитализацию, дуэт Aptos (APT) и Threshold (T) зафиксировал самый впечатляющий рост котировок за неделю.

#
Криптоновости
02/08/2023
Fuzzing: В Consensys представили инструмент проверки смарт-контрактов

Diligence, подразделение компании Consensys, которое занимается разработкой программного обеспечения, недавно представило свое новое решение – инструмент под названием Fuzzing. Данный инструмент предназначен для обнаружения уязвимостей в смарт-контрактах, основанных на блокчейне Ethereum, и его особенность заключается в том, что для его использования не требуется развертывание дополнительной инфраструктуры.