Протоколът Zunami, агрегатор на доходност от децентрализирани финанси (DeFi), се е сблъскал с пробив в сигурността, който е довел до потенциални загуби, надхвърлящи $2.1 милиона, както съобщи компанията за киберсигурност PeckShield.
В понеделник, по време на азиатските часове, PeckShield съобщи за откриването на продължаваща атака, включваща две значителни транзакции. Неправомерно присвоените средства впоследствие са били изпирани чрез услугата за смесване, известна като Tornado Cash.
Hi @ZunamiProtocol Today's hack leads to >$2.1m loss and there are two hack txs involved:
– tx1: https://t.co/jsOmPT62mk
– tx2: https://t.co/u7YOvoS0R9It is a price manipulation issue, which can be exploited by donation to incorrectly calculate the price as shown in the… https://t.co/yqwMVy0pCA pic.twitter.com/OfrDni7KtE
— PeckShield Inc. (@peckshield) August 14, 2023
Zunami Protocol незабавно призна за пробива чрез туит в отговор на предупреждението на PeckShield, като увери в сигурността на своето обезпечение и започна незабавно разследване по въпроса.
Освен това Zunami Protocol предупреди временно да не се придобиват zETH и UZD, тъй като тези конкретни емисии токени са били обект на експлоатация.
PeckShield категоризира атаката като маневра за манипулиране на цените, която потенциално може да доведе до неточно определяне на цените.
Ксиан Ю, основател на SlowMist, компания за блокчейн сигурност, разкри, че екипът им е идентифицирал уязвимостта преди около два месеца. В неотдавнашен туит Ю сподели, че пробивът е довел до значителни загуби, надхвърлящи $2.1 милиона.
🙂这个项目被价格操纵攻击,损失超 210 万美金。关键点是,两个月前我们系统就扫到他们这个风险,提前就私下告知他们了,可惜那是一次不愉快的沟通…
现在看来,也许他们是可以避免的。 https://t.co/w4cPUVviZl
— Cos(余弦)😶🌫️ (@evilcos) August 14, 2023
Въпреки че SlowMist е предупредила проекта за този риск доста по-рано, процесът на комуникация е срещнал трудности. В ретроспективен план Ю предположи, че този злополучен инцидент е можело да бъде предотвратен.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.
Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.