Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Хакер украл почти $45 млн из Hedgey Finance

Хакер украл почти $45 млн из Hedgey Finance

CryptoNews-News (RU)2024/04/19 12:29
Автор:CryptoNews-News (RU)

По данным Cyvers Alerts и других компаний по безопаности блокчейнов, протокол инфраструктуры токенов Hedgey Finance подвергся атаке. Пользователи в сети Arbitrum потеряли около $42,8 млн. Кроме того, аналогичный протокол был взломан и на Ethereum. Юзеры лишились примерно $1,9 млн. На данный момент разработчики подтвердили факт атаки и заявили, что заняты расследованием данного инцидента.

Создатели протокола опубликовали сообщение, в котором рекомендовали пользователям отменить свои «активные заявки». Последние 2 часа команда активно занята изучением проблемы и поисками решений. На данный момент разработчики ничего не сказали про компенсацию средств. «Из-за недавнего эксплойта мы призываем всех отозвать разрешения на токены, чтобы предотвратить потерю средств. Рекомендуем немедленно просмотреть одобрения, пока мы проводим расследование», — подчеркнула команда стартапа.

Представители BlockSec Phalcon также опубликовали соответствующее сообщение. Они отметили, что их система безопасности обнаружила несколько подозрительных транзакций с ARB. Они подтвердили, что владелец адреса 0xc7241e27ee4b8d32b59a10e848b48530047a8c5b реализовал уязвимость в цепочке и получил $42,8 млн. Аналитики Cyvers также согласны с этими данными. Они также отметили, что отследили более 10 транзакций киберпреступника нацеленных на протокол в сети Ethereum, что привело к убыткам на $1,8 млн.

Аналитики BlockSec заверили, что злоумышленник манипулировал параметром requireLockup в createLockedCampaign(), чтобы контракт жертвы утвердил USDC для атаки. Затем хакер использовал функцию cancelCampaign() для получения средств.

«На следующем этапе он запросил одобрение для перевода USDC на свой кошелек. Выполнение двух отдельных транзакций, вероятно, предотвратило опережение ботов. После проверки записей фиксации уязвимого контракта было подтверждено, что основной причиной стал непроверенный ввод пользователя. Было меньше валидаций параметров, в результате чего токены одобрены для контракта злоумышленника», — написали эксперты. Нападение длилось суммарно более 2 часов.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!