Три крипто-протоколи втратили $35 млн за 24 години на тлі «Дня хакерів»

iconCryptoPotato
Поділитися
AI summary iconКороткий зміст
Новини у блокчейні показують, що три криптопротоколи втратили понад 35 мільйонів доларів США за 24 години під час хвилі атак, які назвали «Днем хакерів». AFX Trade зазнав крадіжки 24,15 мільйона доларів США у USDC на Arbitrum, тоді як BSquaredNetwork втратив 3,86 мільйона доларів США у токенах B2 на BNB Chain. Verus, мостовий протокол на основі ethereum, зазнав безпекового порушення на суму 7,55 мільйона доларів США — це вже другий випадок за два місяці. Експерт з безпеки у блокчейні Тейлор Монахан критикувала погане покриття аудитом AFX та нерозв’язані вразливості.

AFX Trade, BSquaredNetwork і Verus стали жертвами експлойтів протягом останніх 24 годин.

У тому, що багато називають «Днем хакерів», три протоколи разом втратили понад 35 мільйонів доларів США в криптоактивах.

Криптоіндустрія зазнала трьох окремих хаків

PeckShieldAlert said, що виявив атаку на протокол AFX на базі Arbitrum 22 липня, з оціненими втратами приблизно $24,15 мільйона USDC. Компанія з он-чейн безпеки додала, що зловмисник перевів вкрадені кошти з Arbitrum на Ethereum, після чого обміняв їх на 12 467,5 ETH.

Менше ніж через годину PeckShieldAlert повідомив, що нападники вивели з BSquaredNetwork 8,59 мільйона токенів B2 на BNB Chain, що призвело до втрат приблизно $3,86 мільйона. Потім хакери швидко обміняли токени на більше ніж 5 000 WBNB, перетворили їх на 1 128 ETH і перевели кошти за допомогою NEAR Intents. Вплив на ринок був швидким: ціна B2 впала більше ніж на 15% після інциденту.

Це не зупиняється на цьому; фірма з безпеки блокчейну Lookonchain також alerted громадськість ще однією інцидентом, на цей раз, що вплинув на мостовий протокол Verus, побудований на ethereum. У цьому випадку зловмисники викрали 7,55 мільйона доларів США.

Додатково, останній випадок експлуатації відбувся приблизно через два місяці після того, як Verus втратив близько 11,58 мільйона доларів США в окремому інциденті. Blockaid сказав, що атака в липні, схоже, пов’язана з попереднім експлойтом, описуючи обидва випадки як такі, що використовують той самий міст-контракт, той самий шлях входу та той самий клас помилок.

Монахан ставить під сумнів безпеку AFX

Стівен Голдфедер, співавтор у Arbitrum, підтвердив, що скомпрометований міст працював незалежно від AFX і не був одним із його нативних мостів.

Тим часом, здається, що інше шторм набирає сили, оскільки експерт з безпеки ланцюга Тейлор Монахан запитує, чому міст AFX спочатку мав на собі 24 мільйони доларів.

Вона розкрила, що знайшла деякі «жахливі» деталі після огляду недавно опублікованого аудиту мосту. За її словами, протокол майже не мав покриття тестами, кілька питань, виявлених аудиторами, були визнані, але ніколи не виправлені, і аудитори, як стверджується, навіть не змогли повністю перевірити код, оскільки отримали лише частини його.

«Чесно кажучи, вони здаються надзвичайно спокійною командою. Ага, напевно, все буде добре, ми просто почекаємо, а потім відправимо вручну, якщо знадобиться», — написала вона.

Монахан каже, що найбільші тривожні знаки — це те, що технічні вразливості розкривали про підхід команди до безпеки, пояснюючи, що ситуація свідчила про культуру, яка не надавала їй пріоритету.

Пост «День хакерів»: 3 криптопротоколи викрадені на $35 мільйонів за 24 години з’явився першим на CryptoPotato.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.