Новая серия атак на DeFi: пострадали Avalanche и SushiSwap

Новая серия атак на DeFi: пострадали Avalanche и SushiSwap

За последние дни сразу несколько сетей столкнулись с атаками на свои DeFi-платформы. Vee Finance из сети Avalanche [AVAX] потерял 8800 токенов Ethereum [ETH] и 213 Bitcoin [BTC]. Еще $3 млн. злоумышленники заполучили с SushiSwap [SUSHI].

Vee Finance лишился $35 млн. из-за взлома

За последнее время в сети Avalanche [AVAX] запустилось множество приложений в сфере децентрализованных финансов. Открылись Lydia Finance, Shroom Finance, Benqi.fi и другие. Среди них был Vee Finance, который успел набрать большую пользовательскую базу и внушительный выбор монет.

21 сентября Vee Finance в твиттере сообщили о том, что подверглись атаке, в результате которой было потеряно $35 млн. в Ethereum и Bitcoin.

Наша команда остановила контракты платформы чтобы убедиться в сохранности средств пользователей. Также были остановлены функции депозитов и кредитования. Секция стейблкоинов не пострадала.

Точное количество утерянных токенов составляет 8804 Ethereum и 213,93 Bitcoin. На момент написания они стоят $35,49 млн. Команда уже провела свое расследование и нашла адрес, на котором сейчас находятся украденные ETH. В отчете указывается, что деньги с него еще никуда не перемещались. Команда будет пытаться выйти на контакт со злоумышленником чтобы добиться от него возврата денег.

Эта атака стала одной из многих за последнее время. Неделю назад Zabu Finance, еще один протокол на базе Аваланче, потерял $3,2 млн. пользователей. Тогда атакующий использовал уязвимость в протоколе Spore Token и выпустил 4,5 млрд. токенов, позже выведя их на кошелек.

У пользователей SushiSwap украли $3 млн.

Технический директор SushiSwap сообщил о том, что 17 сентября его дочерняя платформа MISO также была взломана. Атакующий использовал программную уязвимость, выведя с платформы $3 млн. Minimal initial SushiSwap Offering (MISO) — платформа для выпуска новых токенов на торги.

В сообщении об атаке говорится, что злоумышленник использовал GitHub проекта. На него был загружен вредоносный код, который затем оказался в основном протоколе. Это позволило вставить кошелек взломщика в аукционной секции вместо официального кошелька. В результате, к нему ушло 864,8 Ethereum.

Непонятно, каким образом неизвестный смог внести правки в GitHub чтобы позже они «ушли» в работающий проект. Обычно мало у кого есть доступ к приватному репозиторию, а каждое обновление перед загрузкой тщательно проверяется сообществом.

Руководство площадки сообщило, что юрист получил поручение для подачи заявления в ФБР. Также SushiSwap начала запрашивать данные пользователя с централизованных бирж FTX и Binance, на которых он проходил верификацию. Позже деньги начали перемещаться с адреса обратно на кошельки SushiSwap. В сообществе считают, что сработала угроза обратиться в органы. Возврат денег не является чем-то необычным. Ранее взломщик Poly Network вернул сети, украденные $600 млн. и получил предложение о работе в Poly.

Источник: ruscoins.info

Добавить комментарий

Закрыть меню
  • bitcoinBitcoin (BTC) $ 11,171.00
  • ethereumEthereum (ETH) $ 209.18
  • rippleXRP (XRP) $ 0.297380
  • litecoinLitecoin (LTC) $ 84.98
  • eosEOS (EOS) $ 4.04
  • tetherTether (USDT) $ 0.996692
  • moneroMonero (XMR) $ 88.41
  • stellarStellar (XLM) $ 0.075643
  • tronTRON (TRX) $ 0.020307
  • tezosTezos (XTZ) $ 1.34
  • dashDash (DASH) $ 103.40
  • neoNEO (NEO) $ 10.36
  • ethereum-classicEthereum Classic (ETC) $ 5.78
  • ontologyOntology (ONT) $ 0.851558
  • nemNEM (XEM) $ 0.056342
  • zcashZcash (ZEC) $ 56.08
  • makerMaker (MKR) $ 478.75
  • vechainVeChain (VET) $ 0.004914
  • decredDecred (DCR) $ 26.59
  • bitcoin-goldBitcoin Gold (BTG) $ 14.71
  • omisegoOmiseGO (OMG) $ 1.35
  • liskLisk (LSK) $ 1.22
  • 0x0x (ZRX) $ 0.183146