BTC $83,067.89 +0.38%
ETH $2,503.76 +0.37%
BNB $749.06 +0.17%
XRP $1.39 -0.68%
SOL $109.42 -0.18%
TRX $0.3303 -0.16%
DOGE $0.0852 -0.66%
ADA $0.2473 -3.18%
BCH $278.04 -0.26%
LINK $12.94 -0.30%
HYPE $85.12 +1.12%
AAVE $167.20 -2.96%
SUI $1.09 -1.23%
XLM $0.1976 +0.52%
ZEC $1,230.82 +0.43%
AAPL $336.43 -0.01%
AMZN $262.73 +0.04%
GOOGL $351.29 -0.23%
MSFT $534.53 -0.03%
META $719.20 +0.10%
NVDA $230.85 +0.22%
TSLA $383.09 +0.14%
SNDK $1,603.54 +0.78%
INTC $105.21 +0.30%
SPCX $163.87 +0.30%
MU $1,035.58 +0.12%
AMD $609.45 -0.02%
BTC $83,067.89 +0.38%
ETH $2,503.76 +0.37%
BNB $749.06 +0.17%
XRP $1.39 -0.68%
SOL $109.42 -0.18%
TRX $0.3303 -0.16%
DOGE $0.0852 -0.66%
ADA $0.2473 -3.18%
BCH $278.04 -0.26%
LINK $12.94 -0.30%
HYPE $85.12 +1.12%
AAVE $167.20 -2.96%
SUI $1.09 -1.23%
XLM $0.1976 +0.52%
ZEC $1,230.82 +0.43%
AAPL $336.43 -0.01%
AMZN $262.73 +0.04%
GOOGL $351.29 -0.23%
MSFT $534.53 -0.03%
META $719.20 +0.10%
NVDA $230.85 +0.22%
TSLA $383.09 +0.14%
SNDK $1,603.54 +0.78%
INTC $105.21 +0.30%
SPCX $163.87 +0.30%
MU $1,035.58 +0.12%
AMD $609.45 -0.02%
Web3 инциденты атак и безопасности

Web3 инциденты атак и безопасности

Всего 200 статей Обновлено 10.01 числа

Введение к теме

Тематика сборника инцидентов атак и аварий безопасности в области Web3

NEAR Intents подтвердил, что подвергся атаке, сумма вовлеченных средств превышает 3,8 миллиона долларов США

NEAR Intents выпустил уведомление о безопасности, подтвердившее атаку. Предварительное расследование показало, что уязвимость возникла из-за недостатков в инфраструктуре и взаимодействии контрактов Omni, в настоящее время завершен ремонт уязвимости контракта, ожидается восстановление основных услуг в течение 1 часа, и обещано полное возмещение ущерба пострадавшим активам.NEAR Intents сообщил, что услуги пополнения и вывода на нескольких публичных блокчейнах, таких как BSC, Polygon, TON, будут дополнительно приостановлены примерно на 12 часов, соответствующие дела были зарегистрированы и начато отслеживание на блокчейне.Затем блокчейн-детектив ZachXBT сообщил, что в горячем кошельке NEAR Intents на BSC произошло несколько аномальных выводов средств, украденные средства были переведены на KuCoin и далее кросс-цепочкой в сеть Биткойн. В настоящее время сумма, вовлеченная в дело, превышает 3,8 миллиона долларов.

Allbridge подвергся атаке через мгновенный кредит, понес убытки около 1,65 миллиона долларов, кросс-чейн протокол приостановлен

Сообщение ChainCatcher, по данным Decrypt, протокол кросс-цепного моста Allbridge приостановил работу Core протокола из-за атаки с использованием флеш-кредита, в результате которой злоумышленник похитил около 1,65 миллиона долларов из ликвидного пула стейблкоинов Solana.Согласно анализу блокчейн-безопасности от PeckShield и CertiK, злоумышленник занял 1,12 миллиона долларов флеш-кредита через кредитный протокол Solana Kamino, а затем манипулировал ценовым механизмом пула Allbridge через несколько операций обмена стейблкоинов, чтобы обменять активы по низкой цене и перевести средства на адрес Ethereum.В процессе атаки злоумышленник обменял несколько тысяч долларов USDT на около 2,24 миллиона долларов USDC, после чего перевел средства на Ethereum и далее распределил. В настоящее время неясно, возможно ли вернуть часть средств.Allbridge заявила, что команда приостановила работу Core протокола по соображениям безопасности и потребовала от пострадавших поставщиков ликвидности немедленно вывести свои средства. Из-за атаки ликвидный пул оказался в дисбалансе, и некоторые трейдеры воспользовались арбитражной возможностью для получения прибыли. Allbridge призвала соответствующих пользователей вернуть прибыль, заявив, что средства будут использованы для компенсации пострадавшим LP.Команда сообщила, что в настоящее время средства пользователей не подвержены дальнейшему риску и что после завершения расследования будет опубликован подробный отчет о событии, а также планируется повторный запуск Core протокола после удаления ликвидного пула. Это уже второй случай, когда Allbridge сталкивается с подобной атакой с использованием флеш-кредита. В апреле 2023 года ликвидный пул протокола на BNB Chain понес убытки в размере около 573 тысяч долларов из-за аналогичной уязвимости, после чего проект заявил, что удалось вернуть большую часть средств и скорректировать механизм расчета ликвидности.

Медленный туман: Aurellion Labs контракт подвергся атаке повторной инициализации, что привело к потере около 455 000 USDC

Сообщение ChainCatcher, SlowMist выпустила предупреждение о безопасности, сообщив, что Aurellion подвергся атаке, потеряв около 455,003 USDC (примерно 455 тысяч долларов США).Анализ указывает на то, что корень уязвимости заключается в функции initialize(address) в SafeOwnable Facet, которая не имеет эффективной защиты. Поскольку контракт Diamond не прошел путь инициализации при установке владельца, версия слота _initialized не была правильно обновлена, что позволило злоумышленнику повторно инициализировать контракт и перезаписать права владельца.Затем злоумышленник вызвал diamondCut, чтобы внедрить вредоносный Facet, и с помощью вредоносной функции pullERC20 перевел активы USDC, авторизованные пользователями, в конечном итоге завершив кражу средств.

Связанные статьи

app_icon
ChainCatcher Building the Web3 world with innovations.