Начало » Крипто Крими » Хакер на нашумял блокчейн проект иска пълен контрол над мрежата

Хакер на нашумял блокчейн проект иска пълен контрол над мрежата

01.12.2023 12:00 2 мин. четене Kosta Gushterov
СПОДЕЛИ: СПОДЕЛЯНИЯ
Хакер на нашумял блокчейн проект иска пълен контрол над мрежата

KyberSwap, агрегатор на децентрализирана борса (DEX) и протокол за ликвидност, който е в основата на ликвидния хъб на мрежата Kyber, стана жертва на целенасочен експлойт. 

Този пробив в сигурността, настъпил на 23 ноември 2023 г., е довел до кражба на около $54.7 милиона, според екипа по сигурността SlowMist. Повече от седмица след първоначалната атака хакерът е отправил смели искания.

Атаката се е развивала систематично. Извършителят е инициирал експлойта, като е взел назаем 2,000 обвити Етериум токена (WETH) чрез флаш заем от протокола AAVE. Използвайки 6.8496 WETH, атакуващият е манипулирал пула на KyberSwap, разменяйки за frax Ether (frxETH), умишлено изкривявайки цената на frxETH извън обхвата на позициите на доставчиците на ликвидност.

След това атакуващият е добавил ликвидност от 0.006948 frxETH и 0.1078 WETH в рамките на определен ценови диапазон. Като контролира педантично количеството ликвидност на 74692747583654757908, нападателят се е подготвил стратегически за следващите етапи на атаката. Впоследствие атакуващият използвал 387.17 WETH, за да ги размени за 0.005789 frxETH, което значително завишило текущата цена. Накрая атакуващият е извършил обратен суап, разменяйки 0.005868 frxETH за 396.2 WETH на цена малко над квадратния корен на цената (sqrtP) на тик 111310.

Възползвайки се от тази манипулация, атакуващият е придобил приблизително 9 WETH повече от първоначално разменените в директната размяна. 

Екипът на SlowMist идентифицира основната причина като неправилно изчисление на необходимите количества токени за размяна въз основа на текущите и граничните цени на тиковете. 

В изненадващ обрат хакерът изпрати съобщение по веригата на 30 ноември, в което изложи исканията си. Те включват поемане на пълен изпълнителен контрол върху KyberSwap, временна собственост върху механизма за управление (KyberDAO) за въвеждане на промени и отказ от всички активи, включително акции, дялове и токени.

Хакерът също така обеща справедливи откупки за изпълнителните директори, увеличаване на заплатите на служителите и 12-месечно обезщетение за напускащите.

Освен това хакерът увери притежателите на токени и инвеститорите във възстановяването на стойността на токените в рамките на предложения план, като обещава да превърне Kyber в нов крипто проект, надминаващ сегашния му рейтинг. На участниците в ликвидния пул се обещава 50% отстъпка за скорошните загуби от пазарни операции. Хакерът определи като краен срок до 10 декември, предлагайки контакт чрез Telegram на адрес „@Kyber_Director„.

Kоста работи в крипто индустрията от над 4 години. Той се стреми да представя различни гледни точки по дадена тема и харесва сектора заради неговата прозрачност и динамика. В работата си той се фокусира върху балансираното отразяване на събитията и развитието в крипто пространството, като предоставя информация на своите читатели от неутрална гледна точка.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Хакери откраднаха $140 милиона от сметките на централната банка на Бразилия

Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…

05.07.2025 11:05 2 мин. четене Alexander Zdravkov

Oткриха малуер в платформата Pump.fun на Solana

Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.

04.07.2025 9:00 2 мин. четене Alexander Zdravkov

Крипто кражбите достигат $2.1 милиарда през 2025 година

Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.

27.06.2025 16:00 3 мин. четене Alexander Zdravkov

Cointelegraph и CoinMarketCap претърпяха хакерски атаки – за какво да внимаваме?

Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.

23.06.2025 17:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.