AFX Trade, BSquaredNetwork и Verus стали жертвами атак за последние 24 часа.
В то, что многие называют «Днём хакеров», три протокола в совокупности потеряли более 35 миллионов долларов США в крипто активах.
Криптовалютная индустрия подверглась трем отдельным хакам
PeckShieldAlert said, что обнаружил атаку на протокол AFX, основанный на Arbitrum, 22 июля, с оценочными потерями около 24,15 млн USDC. Компания по безопасности в цепочке добавила, что злоумышленник перевел похищенные средства с Arbitrum на Ethereum, после чего обменял их на 12 467,5 ETH.
Менее чем через час PeckShieldAlert сообщил, что злоумышленники опустошили BSquaredNetwork на 8,59 миллиона токенов B2 в сети BNB Chain, в результате чего проект потерял примерно 3,86 миллиона долларов. Затем хакеры быстро обменяли токены на более чем 5000 WBNB, конвертировали их в 1128 ETH и перевели средства за пределы сети с помощью NEAR Intents. Влияние на рынок было быстрым: цена B2 упала более чем на 15% после инцидента.
Это не останавливается на этом; компания по безопасности блокчейна Lookonchain также alerted общественность о еще одном инциденте, на этот раз затронувшем мост Verus protocol, основанный на ethereum. В этом случае злоумышленники похитили 7,55 миллиона долларов.
Кроме того, последняя уязвимость возникла примерно через два месяца после того, как Verus потерял около 11,58 млн долларов в отдельном инциденте. Blockaid сказал, что атака в июле, по всей видимости, связана с предыдущей уязвимостью, описав обе как использующие один и тот же мостовой контракт, один и тот же путь входа и один и тот же класс ошибок.
Монахан ставит под сомнение безопасность AFX
Стивен Голдфедер, участник Arbitrum, подтвердил, что скомпрометированный мост работал независимо от AFX и не являлся одним из их родных мостов.
В то же время, похоже, где-то еще бушует буря: эксперт по безопасности в цепочке Тейлор Монахан задается вопросом, почему мост AFX изначально содержал 24 миллиона долларов.
Она сообщила, что обнаружила некоторые «ужасающие» детали после ознакомления с недавно опубликованным аудитом моста. По ее словам, у протокола практически не было покрытия тестами, несколько проблем, выявленных аудиторами, были признаны, но так и не были устранены, а аудиторы якобы не смогли полностью проверить код, поскольку получили только его части.
«Честно говоря, они кажутся очень спокойной командой. А да, наверное, всё будет в порядке, просто подождём, а если понадобится, отправим вручную», — написала она.
Монахан говорит, что наибольшими тревожными сигналами были технические уязвимости, которые раскрыли подход команды к безопасности, объяснив, что ситуация указывала на культуру, не уделяющую этому приоритетного внимания.
Пост «День хакеров»: 3 криптопротокола обескровлены на $35 млн за 24 часа появился первым на CryptoPotato.

