3 Марта 2026 03:19
Новости
  11:37    22.4.2020

Хакеры украли 25 млн долларов у биржи Uniswap и платформы Lendf[.]me

Хакеры украли 25 млн долларов у биржи Uniswap и платформы Lendf[.]me
pixabay.com
В минувшие выходные злоумышленники атаковали децентрализованную биржу Uniswap и платформу Lendf.me. Хотя расследование случившегося еще далеко от завершения, уже известно, что хакеры похитили примерно 25 млн долларов в криптовалюте, эти два нападения были связаны между собой, и, вероятно, осуществлялись одной и той же группой или человеком.
По словам следователей, для этой атаки злоумышленники объединили уязвимости и различные легитимные возможности блокчейн-технологий, в итоге осуществив сложную reentrancy-атаку (атака повторного входа или рекурсивный вызов). Такие атаки позволяют хакерам выводить средства в цикле, пока их исходная транзакция не будет одобрена или отклонена.

Сообщается, что Uniswap и Lendf.me имели много общего. В частности, обе платформы использовали:

протокол Lendf.me— протокол децентрализованного финансирования (decentralized finance, DeFi), разработанный dForce Foundation для поддержки кредитных операций на платформе Ethereum;
imBTC— токен The Tokenized Bitcoin, который работает на платформе Ethereum и привязан к Bitcoin и его стоимости в соотношении 1:1;
ERC-777— одна из базовых технологий блокчейна Ethereum, предназначенная для поддержки смарт-контрактов (и Lendf.me, и imBTC работают как смарт-контракты на платформе Ethereum).
«Как известно, стандарт ERC-777 не имеет уязвимостей, однако комбинация использования ERC777 и контрактов Uniswap/Lendf.Me делает возможными reentrancy-атаки», — пишут эксперты разработчики Tokenlon, компании, стоящей за разработкой imBTC.

В компании считают, что хакеры использовали публично доступный эксплоит, опубликованный на GitHub в июле 2019 года компанией OpenZeppelin, которая проводит аудит безопасности для криптовалютных платформ - https://github.com/ConsenSys/Uniswap-audit-report-2018-12#31-liquidity-pool-can-be-stolen-in-some-tokens-eg-erc-777-29.

По предварительным оценкам, на данный момент Uniswap лишилась от 300 000 до 1 100 000 долларов США, тогда как у Lendf.me было похищено более 24 500 000 долларов США, то есть практически все активы платформы. Хакеры использовали атаку повторного входа, чтобы перевести средства с каждой платформы на свой кошелек, а затем сразу же вывели украденное на другие счета.

Оба сайта временно не работают для предотвращения дальнейших атак. Разработчики Tokenlon тоже приостановили действие imBTC и блокируют любые новые транзакции, чтобы не позволить хакерам развить активность и атаковать другие платформы.

Источник -  xakep.ru

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Контрабанда по воздуху: задержана группа с метеозондами; изъято 120 тысяч сигарет (3)

    Сотрудники Латгальского регионального управления Госполиции пресекли деятельность организованной преступной группы, которая переправляла нелегальные сигареты с помощью метеозондов. В лесном массиве Резекненского края были задержаны восемь человек — граждане Литвы и Латвии, у которых изъяли 120 тысяч контрабандных сигарет.
  • Подпольная лаборатория под Ригой: изъято 25 кг наркотиков, трое задержанных (видео) (5)

    Ликвидирована организованная преступная группа из трех человек, которая занималась изготовлением и продажей наркотиков в крупных размерах. В ходе обысков было изъято более 25 килограммов запрещенных веществ, 50 литров сырья для производства амфетамина, наличные деньги и три автомобиля, - сообщает Госполиция.
  • Про трех магазинных воров и их приговоры. В Латвии рост мелких краж

    В Латвии - рост мелких краж, - констатировал 26 февраля на пресс-конференции начальник Государственной полиции Армандс Рукс. И указал на очевидное: мелкие кражи растут в то время, когда люди переживают спад своего благосостояния. Мы же к этому добавим: суды в Латвии за мелкие кражи карают довольно строго. За кражу продуктов можно получить месколько…
  • Миллионы на «крипте»: накрыли сеть украинских колл-центров, обиравших латвийцев (2 видео) (2)

    В городе Днепр (Украина) в ходе международной операции задержаны 11 организаторов "инвестиционных" схем. Группировка ежемесячно выманивала у жителей Латвии и других стран Европы сотни тысяч евро, предлагая заработки на криптовалютах. Мошенники предлагали "комплексное обслуживание": часть сотрудников работала под видом «консультантов» по инвестициям, а другие позже звонили тем же пострадавшим и предлагали…

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

Рекомендованно для вас

Комментарии

Комментарии