AFX Trade, BSquaredNetwork і Verus стали жертвами експлойтів протягом останніх 24 годин.
У тому, що багато називають «Днем хакерів», три протоколи разом втратили понад 35 мільйонів доларів США в криптоактивах.
Криптоіндустрія зазнала трьох окремих хаків
PeckShieldAlert said, що виявив атаку на протокол AFX на базі Arbitrum 22 липня, з оціненими втратами приблизно $24,15 мільйона USDC. Компанія з он-чейн безпеки додала, що зловмисник перевів вкрадені кошти з Arbitrum на Ethereum, після чого обміняв їх на 12 467,5 ETH.
Менше ніж через годину PeckShieldAlert повідомив, що нападники вивели з BSquaredNetwork 8,59 мільйона токенів B2 на BNB Chain, що призвело до втрат приблизно $3,86 мільйона. Потім хакери швидко обміняли токени на більше ніж 5 000 WBNB, перетворили їх на 1 128 ETH і перевели кошти за допомогою NEAR Intents. Вплив на ринок був швидким: ціна B2 впала більше ніж на 15% після інциденту.
Це не зупиняється на цьому; фірма з безпеки блокчейну Lookonchain також alerted громадськість ще однією інцидентом, на цей раз, що вплинув на мостовий протокол Verus, побудований на ethereum. У цьому випадку зловмисники викрали 7,55 мільйона доларів США.
Додатково, останній випадок експлуатації відбувся приблизно через два місяці після того, як Verus втратив близько 11,58 мільйона доларів США в окремому інциденті. Blockaid сказав, що атака в липні, схоже, пов’язана з попереднім експлойтом, описуючи обидва випадки як такі, що використовують той самий міст-контракт, той самий шлях входу та той самий клас помилок.
Монахан ставить під сумнів безпеку AFX
Стівен Голдфедер, співавтор у Arbitrum, підтвердив, що скомпрометований міст працював незалежно від AFX і не був одним із його нативних мостів.
Тим часом, здається, що інше шторм набирає сили, оскільки експерт з безпеки ланцюга Тейлор Монахан запитує, чому міст AFX спочатку мав на собі 24 мільйони доларів.
Вона розкрила, що знайшла деякі «жахливі» деталі після огляду недавно опублікованого аудиту мосту. За її словами, протокол майже не мав покриття тестами, кілька питань, виявлених аудиторами, були визнані, але ніколи не виправлені, і аудитори, як стверджується, навіть не змогли повністю перевірити код, оскільки отримали лише частини його.
«Чесно кажучи, вони здаються надзвичайно спокійною командою. Ага, напевно, все буде добре, ми просто почекаємо, а потім відправимо вручну, якщо знадобиться», — написала вона.
Монахан каже, що найбільші тривожні знаки — це те, що технічні вразливості розкривали про підхід команди до безпеки, пояснюючи, що ситуація свідчила про культуру, яка не надавала їй пріоритету.
Пост «День хакерів»: 3 криптопротоколи викрадені на $35 мільйонів за 24 години з’явився першим на CryptoPotato.

