Начало » Крипто Крими » Хакер открадна стотици хиляди долари от крипто протокол – ето как

Хакер открадна стотици хиляди долари от крипто протокол – ето как

22.05.2023 14:00 2 мин. четене Alexander Stefanov
СПОДЕЛИ: СПОДЕЛЯНИЯ
Хакер открадна стотици хиляди долари от крипто протокол – ето как

Криптоавлутата на известния крипто миксер Tornado Cash отбеляза значителен спад от над 30% след инцидент, при който неоторизирано лице използва системата за управление и открадна над 480,000 токена от защитеното му хранилище.

Данните от веригата разкриват, че хакерът е продал 379,000 токена за приблизително 375 ETH (еквивалентни на около $680,000) и понастоящем държи в свое владение 97,700 токена TORN. Допълнителна информация сочи, че хакерът е депозирал 6,000 токена на борсата Bitrue.

В интригуващ доклад на Peckshield се посочва, че нападателят е използвал миксера Tornado Cash, за да изпере печалбите, получени от продажбата на TORN токените. Злонамерената личност е придобила контрол върху управлението на Tornado Cash, като е подала измамно предложение, лъжливо твърдейки, че то е сходно с предишно валидно предложение.

Без да знае за общността, атакуващият вградил в предложението функция за аварийно спиране, която му дава възможност да променя логиката на предложението и да получи 1.2 милиона гласа за себе си.

С броя на гласовете си, надхвърлящ легитимните 700,000 гласа от членовете на крипто миксера, санкциониран от OFAC, хакерът постигна пълен контрол над децентрализираната автономна организация (DAO).

Както обяснява Самчсун, изследовател от Paradigm, контролът на хакера върху управлението на протокола потенциално му позволява да изтегли заключените токени, да компрометира рутера и да изчерпи всички токени в договора за управление.

Въпреки това контролът върху управлението на хакера не се простира до източване на отделни токени. Следователно потребителите все още могат да използват Tornado Cash, за да прехвърлят средства, без да се притесняват от кражба от същия индивид.

Хакерът обаче запазва достъпа си до Tornado Cash Nova, който е разположен във веригата Gnosis. Тъй като това е пълномощно, администрирано от управлението, той притежава възможността да актуализира договора и да източи всички ETH, съдържащи се в пула. Понастоящем в договора има приблизително 510,8 WETH на стойност над $928,000.

Стойността на TORN намалява След разкриването на този инцидент стойността на токена TORN спадна с повече от 25% до 4,69 USD към момента на писане на статията, според данни на BeInCrypto.

Освен това атаката е довела до спад на общата пазарна капитализация на криптожетона под 10 млн. долара.

Няколко криптоборси, включително Binance, временно преустановиха приемането на депозити на TORN, за да предпазят своите потребители. Въпреки това Huobi и Poloniex продължават да поддържат депозити и тегления на TORN.

С над 8 години опит в индустрията на криптовалутите и блокчейн, Александър е опитен създател на съдържание и пазарен анализатор, посветен на това да направи дигиталните активи по-достъпни и разбираеми. Той е специалист в разбиването на сложни крипто тенденции, анализирането на пазарни движения и създаването на задълбочено съдържание, насочено към образованието както на новодошлите, така и на опитни инвеститори. Александър е изградил репутация на човек, който предоставя навременни и точни анализи, като същевременно следи отблизо регулаторните промени, нововъзникващите технологии и макроикономическите тенденции, които оформят бъдещето на дигиталните финанси. Работата му се корени в страстта към иновациите и твърдото убеждение, че широко разпространеното образование е ключ към ускоряване на глобалното приемане на криптовалутите.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Крипто кражбите достигат $2.1 милиарда през 2025 година

Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.

27.06.2025 16:00 3 мин. четене Alexander Zdravkov

Cointelegraph и CoinMarketCap претърпяха хакерски атаки – за какво да внимаваме?

Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.

23.06.2025 17:00 2 мин. четене Alexander Zdravkov

Има ли пробив в сигурността на CoinMarketCap?

CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.

21.06.2025 11:00 1 мин. четене Alexander Zdravkov

Крипто инвеститор стана жертва на сложна измама

Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.

20.06.2025 22:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.