Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Хакеры украли $265 млн с криптоплатформ в июле

Хакеры украли $265 млн с криптоплатформ в июле

CryptoNews2024/08/02 06:54
Автор:CryptoNews

Июль 2024 года ознаменовался серией масштабных атак на децентрализованные финансовые (DeFi) платформы, приведших к краже криптовалют на сумму свыше $265 млн. Об этом заявил исследователь компании Halborn Роб Бэнке в своем отчете. Основные потери пришлись на биржу WazirX, которая лишилась около $230 млн.

По словам эксперта, 8 крупных взломов, произошедших в июле, нанесли серьезный ущерб различным платформам. В числе первых пострадали пользователи кошелька Bittensor, которые стали жертвами атаки через вредоносный пакет PyPI. Эта атака привела к краже ключей и потере криптовалют на сумму около $8 млн.

«Проект Dough Finance также испытал на себе последствия недостаточной проверки данных вызова в своих контрактах. В результате хакеры украли около $1,8 млн, воспользовавшись уязвимостью в контракте проекта», — отметил эксперт. Еще одним инцидентом стал взлом кроссчейн-протокола Minterest. Атака флэш-кредита, использующая уязвимость повторного входа, позволила злоумышленникам вывести около $1,4 млн.

Роб напомнил, что платформа LI.FI потеряла около $10 млн из-за уязвимости в своих смарт-контрактах, а криптовалютная биржа WazirX понесла самые большие убытки. Атака на индийскую платформу «была высокотехнологичной». Эксперт пояснил, что хакеры воспользовались уязвимостью в отображении данных транзакций в Liminal, что позволило им обмануть команды WazirX и Liminal, заставив их подписать вредоносный перевод.

Протокол Rho Markets потерял $7,6 млн из-за эксплойта MEV-бота, однако оператор уже вернул все средства после инцидента. Децентрализованная биржа на базе Blast под названием MonoSwap, потеряла $1,3 млн из-за социальной инженерии. Преступники убедили разработчиков установить вредоносное ПО.

Наконец, «блокчейн Terra столкнулся с атакой на поставку цепочек, что привело к краже токенов на сумму около $5,3 млн. Атака была реализована через уязвимость в IBC-hooks», — подытожил эксперт. По его мнению, основными причинами взломов стали уязвимости в смарт-контрактах, а также и социальная инженерия. Многие атаки могли быть предотвращены при проведении тщательного аудита. Злоумышленники часто пользовались «недостаточной» проверкой данных и конфигурацией горячих кошельков, что дало им широкий доступ к протоколам.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!