Bitcoin Forum
April 28, 2024, 01:45:39 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18 19 20 21 22 23 24 25 »  All
  Print  
Author Topic: DeFi - "Атаки" и Безопасность  (Read 10014 times)
Volchin
Member
**
Offline Offline

Activity: 602
Merit: 10


View Profile
February 15, 2022, 04:57:02 PM
 #241

Как по мне то Wormhole что то мутную игру играют. Скорее всего сами виноваты, а потом пытаются запутать следы или же просто где-то разработчики допустили халатность. Вообщем версий много.

█▀   ▕ ███    INFLUENCIO    ███ ▏INFLUENCER CRYPTOCURRENCY▕   ▀█
∎   A REVOLUTION FOR CRYPTO CURRENCY MADE FOR INFLUENCERS   ∎
●●●  TwitterFacebookInstagramMediumTelegram NewsTelegram  ●●●
1714311939
Hero Member
*
Offline Offline

Posts: 1714311939

View Profile Personal Message (Offline)

Ignore
1714311939
Reply with quote  #2

1714311939
Report to moderator
1714311939
Hero Member
*
Offline Offline

Posts: 1714311939

View Profile Personal Message (Offline)

Ignore
1714311939
Reply with quote  #2

1714311939
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714311939
Hero Member
*
Offline Offline

Posts: 1714311939

View Profile Personal Message (Offline)

Ignore
1714311939
Reply with quote  #2

1714311939
Report to moderator
1714311939
Hero Member
*
Offline Offline

Posts: 1714311939

View Profile Personal Message (Offline)

Ignore
1714311939
Reply with quote  #2

1714311939
Report to moderator
1714311939
Hero Member
*
Offline Offline

Posts: 1714311939

View Profile Personal Message (Offline)

Ignore
1714311939
Reply with quote  #2

1714311939
Report to moderator
madnessteat
Legendary
*
Offline Offline

Activity: 2226
Merit: 1984



View Profile
February 15, 2022, 06:15:29 PM
 #242

^
Никто из пользователей моста не потерял средств, необеспеченные активы введенные в экосистему были обеспечены за счет виновников торжества, поэтому мне кажется, что обязательства со стороны Wormhole не могут быть нарушены. Сами накосячили - сами исправили ситуацию.

Wormhole опубликовали подробный отчет о недавнем инциденте - https://wormholecrypto.medium.com/wormhole-incident-report-02-02-22-ad9b8f21eec6.

Потому они и исправили ситуацию, что в ином случае претензии были бы лично к ним, а не к хакерам. Мне кажется маловероятным, что они просто "благородные" и заплатили 0,3 миллиарда долларов со своего кармана только лишь из-за "важнейшей инфраструктуры и развития". ~

Я не люблю гадать на кофейной гуще. После произошедшего TVL их моста упал на 99%. У них было два пути, либо скамануться, либо обеспечить выпущенные средства и работать над безопасностью. Они выбрали второй путь и теперь пытаются восстановить репутацию. Лично я не вижу смысла в каких-либо манипуляциях с их стороны. 

Как по мне то Wormhole что то мутную игру играют. Скорее всего сами виноваты, а потом пытаются запутать следы или же просто где-то разработчики допустили халатность. Вообщем версий много.

Да они же сразу признали, что лопухнулись.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
Boristhecat
Hero Member
*****
Offline Offline

Activity: 756
Merit: 629



View Profile
February 16, 2022, 09:16:15 AM
Merited by Symmetrick (1)
 #243

Потому они и исправили ситуацию, что в ином случае претензии были бы лично к ним, а не к хакерам. Мне кажется маловероятным, что они просто "благородные" и заплатили 0,3 миллиарда долларов со своего кармана только лишь из-за "важнейшей инфраструктуры и развития". ~

Я не люблю гадать на кофейной гуще. После произошедшего TVL их моста упал на 99%. У них было два пути, либо скамануться, либо обеспечить выпущенные средства и работать над безопасностью. Они выбрали второй путь и теперь пытаются восстановить репутацию. Лично я не вижу смысла в каких-либо манипуляциях с их стороны. 

А причин может быть много. И нет ничего плохого чтобы порассуждать о мотивах их поведения.
Прежде всего что наводит на разные мысли это то, что подчеркнул SPQRCoin - теряются гигантские суммы денег (0,3 миллиарда долларов!), которые предположительно составляют 95++% от капитализации стартапа, но разработчики не моргнув глазом "возмещают" средства и продолжают работать как будто ничего не произошло.
Для меня это нонсенс, я трудился в разных бизнесах и не могу представить какой-то легальный бизнес, который при потери 95% средств не обанкротится.
Соответственно возникает очень много вопросов - кто стоит за проектом? Люди с бесконечными деньгами? В чем ценность проекта что надо терять 0,3 миллиарда долларов, а не просто банкротить его?
Например, Meta Марка Цукерберга продала свой криптовалютный проект за $200 млн. У Meta деньги реально бесконечные, но при этом они не списали средства, не заморозили проект "на всякий случай" (обстановка быстро меняется), а продали его за 0,2 миллиарда долларов. То есть, проект от Meta дешевле в полтора раза чем какой-то там мост (который еще и рухнул как вы пишите)?
Для меня эта история выглядит максимально непонятно.
madnessteat
Legendary
*
Offline Offline

Activity: 2226
Merit: 1984



View Profile
February 16, 2022, 01:40:57 PM
 #244

^

Не люблю считать чужие деньги, а еще больше сравнивать людей о которых мы практически ничего не знаем.

Мы можем лишь догадываться о людях стоящих за Wormhole, Jump Crypto и толщиной их кошельков. Вполне возможно, что они владеют несколькими проектами, и готовы использовать прибыль от остальных ради спасения Wormhole, т.к. он действительно является "важнейшей инфраструктурой" для построения их экосистемы.
 
В приведенной вами статье ясно написано, что Meta отказались от создания Diem из-за регуляторов и потери партнеров. По сути они продали идею, которую сами не могут воплотить в жизнь. 

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1736
Merit: 4270



View Profile WWW
February 17, 2022, 07:39:15 AM
Merited by Symmetrick (1)
 #245

Спасибо Daltonik

4 Февраля 2022
KLAYswap   $1,83 M
https://bitcointalk.org/index.php?topic=5267124.msg59153910#msg59153910

8 Февраля 2022
DeFi Meter   $4,3 M
https://bitcointalk.org/index.php?topic=5267124.msg59189702#msg59189702

8 Февраля 2022
DeFi QiDao Protocol  $13 M
https://bitcointalk.org/index.php?topic=5267124.msg59191163#msg59191163

11 Февраля 2022
Dego  ущерб оценивается
https://bitcointalk.org/index.php?topic=5267124.msg59218259#msg59218259


Эта статья перенесена из шапки для увеличения места
За эти полгода экосистема развилась и произошло много интересных событий.
Если говорить об атаках, то это не совсем правильно. Система очень надежна и "относительно" децентрализована, но основной минус это последствия ошибок в смартконтрактах.
Много проектов связаны между собой этими контрактами, и малейшая ошибка может вызвать серьезные потери - это и есть обратная сторона медали децентрализации.

Хакеры дважды атаковали сервис bZx. Похищено Ethereum на сумму в $1 млн
https://bitnovosti.com/2020/02/18/hakery-dvazhdy-atakovali-servis-bzx-pohishheno-ethereum-na-summu-v-1-mln/

Это один из первых случаев в 2020 году, когда "мошенники" воспользовались ошибками смартконтракта.

Более подробную информацию я нашел на этом ресурсе
https://thedefiant.substack.com/p/arbs-exploit-defi-to-make-900k-in
Camila Russo(С)

Далее последует смысловой перевод

Exploit DeFi или как заработать $ 900 000 за секунды
Атака на bZx стала первой крупной атакой в ​​децентрализованных финансах.

Сегодняшний выпуск будет посвящен эксплойтам bZx - первым крупным «атакам» в DeFi. Вы увидите, почему атаки заключены в кавычки. А также, почему в результате были подняты вопросы о том, является ли DeFi достаточно децентрализованным Обсудим потенциальные точки отказа, связанные с ценовыми оракулами.


Протокол bZx DeFi был атакован дважды; первая атака была 12 февраля и принесла хакерам ~ 1271 ETH, а вторая 17 февраля, потери составили ~ 2378 ETH. Это примерно 320 000 и 600 000 долларов, при курсе  ETH - 250 долларов.

Простыми словами, в обоих случаях "трейдеры" взяли так называемые флэш-кредиты, которые не требуют залогового обеспечения, использовали часть средств для открытия длинных или коротких позиций по активу и другую часть заемных средств для покупки крипто-валюты на неликвидных рынках для повышения цен таким образом, чтобы выиграть их длинную или короткую позицию.

Эти эксплойты использовали пять протоколов DeFi в первом случае, четыре во втором. Оба они были выполнены в рамках одной транзакции Ethereum продолжительностью около 15 секунд каждая, и в первом случае комиссионные платежи в сети о стоили 8,21 $, а во втором - 110 $.

Вот как они это сделали





Фигурки LEGO и 2 лица
Есть несколько замечательных вещей, чтобы сказать об этих атаках. Во-первых, они подчеркивают всю мощь сочетаемых финансовых продуктов или так называемых «money legos»( Это философия системы DeFi для создания максимальной совместимости между продуктами.Подробнее тут. ) Трейдеры смогли осуществить эти эксплойты, потому что система очень легко взаимосвязана.

Кредит на одной кредитной платформе используется для открытия 5-кратного шорта на другой торговой платформе. Одна биржа забирает ликвидность у второго провайдера. Цены в одном месте влияют на контракты в другом. Это может быть использовано для создания более быстрых, дешевых и более инновационных финансовых продуктов. Но повышенная сложность также увеличивает потенциальные атаки и усложняет защиту системы. Это интересный процесс, как разработчики защищают экосистему и предотвращают эти атаки.

Поиск виновных
Существует мнение, что быстрые кредиты  являются опасными инструментами, которые могут применятся для злоупотреблений.

В случае первого эксплойта возникла ошибка в коде bZx, которая позволяла хакеру открывать 5-кратную короткую позицию, которая была сильно не обеспечена после совершения сделки. Система не должна была этого допустить, но это произошло из-за ошибки в коде.

bZx использует рыночные цены от децентрализованной биржи Kyber Network. Многие, в том числе основатель Uniswap - Hayden Adams в интервью, указали, что использование текущих рыночных цен в отличие от решений, таких как средневзвешенные по времени, рискованно.

В то время как соучредители bZx Kyle Kistner и Tom Bean в одном из интервью сказали, что источник цены системы не оказал влияния на первый эксплойт,. В твите от аккаунта bZx говорится, что манипулирование оракулом вызвало вторую атаку. Они планируют внедрить оракулы Chainlink в качестве дополнения к ценам от Kyber Network. Отметим, что создатель Ethereum Виталик Бутерин заявил , что в запланированная 2 версия  проекта Uniswap  будет устойчива к этим атакам.

Сложно найти виноватых. Возможно злоумышленники знали как правильно использовать «money legos» DeFi, и воспользовались сочной арбитражной возможностью. Другой вариант заключается в том, что на самом деле это была атака, поскольку трейдер использовал ошибку в системе bZx, которая позволяла ему злоупотреблять протоколом.

Устранение повреждений

Команда bZx нашла способ эффективно «приостановить» некоторые функции протокола, чтобы уменьшить ущерб после обоих эксплойтов. Это даже при том, что система спроектирована так, что изменения состояния могут быть переданы только после 12-часовой задержки, предназначенного для оповещения пользователей в случае, если менеджеры злонамеренно манипулируют протоколом.

Но после применения первого эксплойта они удалили токены из белого списка в своем реестре oracle token, который прекратил торговлю и заимствование, так как это действие не было защищено временной блокировкой. Кредитование не пострадало.

Кроме того, чтобы предотвратить любые реализованные потери после первого применения эксплойта, bZx будет использовать залог, оставленный злоумышленником в протоколе, для продолжения обслуживания непогашенного кредита - по предположениям bZx, залог может продолжать выплачивать проценты в течение более чем 200 лет. Однако кредит не обеспечен, и в большинстве случаев он будет ликвидирован, а убытки будут реализованы, что отразится на кредиторах в протоколе. В этом случае он не был ликвидирован благодаря гарантии, которая позволяет руководству справляться с чрезвычайными ситуациями, когда маржин колл истощит весь страховой фонд системы.

“По правилам протокола, если обязательства превышают активы, то конфискация средств являются честной игрой, без какой-либо моральной двусмысленности”, - сказала команда bZx в своем посте.

bZx сказали, что это также «задержит реализацию потери» во второй атаке. Подробности пока не разглашаются.

bZx утверждает, что, хотя они нашли способ приостановить торговлю и решили конфисковать залог злоумышленников, это было в интересах их пользователей. Команда утверждает, что децентрализованная система управления, такая как DAO, приняла бы то же решение.

“De”  в DeFi
Критики говорят, что платформа DeFi, которая может быть приостановлена ​​ее управленческой командой по желанию, вообще не децентрализована. Основатель Litecoin Чарли Ли сказал: «Большинство DeFi могут быть закрыты централизованной командой, так что это просто  децентрализованный театр».

Итак, является ли DeFi полностью децентрализованным сегодня? Ответ - нет. Команды DeFi имеют разную степень контроля над своими платформами с такими мерами защиты, как:  временной буфер bZx и требование одобрения изменений несколькими сторонами. Только небольшое количество проектов не в состоянии взять односторонний контроль.

Тем не менее, пользователи по-прежнему лучше контролируют свои средства и информацию, чем в традиционных финансах и централизованных криптообменниках.  bZx может приостановить торговлю, но не может получить полный контроль над системой. Это разительное отличие от централизованных криптобирж, где пользователи должны доверять свои средства руководителям проекта, которые могут исчезнуть вместе с ними.

Другое отличие - прозрачность. В DeFi пользователи могут точно определить, где находятся их средства и как они могут быть использованы, так как код большинства платформ открыт. Именно поэтому аналитики смогли проанализировать, как взлом bZx произошел через несколько минут после того, как это было сделано.

Конечно, именно поэтому трейдеры смогли найти эксплойт в первую очередь. Тем не менее, большая сочетаемость, прозрачность при меньшем вмешательстве и контроле третьих сторон приведет к чистому позитиву для системы. Эти ошибки  в конечном итоге делают систему надежнее.

.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
johhnyUA
Legendary
*
Offline Offline

Activity: 2422
Merit: 1834


Crypto for the Crypto Throne!


View Profile
February 17, 2022, 08:17:11 PM
 #246

которые предположительно составляют 95++% от капитализации стартапа, но разработчики не моргнув глазом "возмещают" средства и продолжают работать как будто ничего не произошло.

Может суть как раз таки в том, что слишком у многих есть лишние эфиры? Мы ведь все здесь понимаем, что 120к эфиров они только на экране 300-600 миллионов, на самом деле даже половина такой суммы высушит стакан полностью на всех биржах.
Поэтому есть много людей у которых есть такие суммы, а окешить они их не могут. Вот и играются помощью стартапам, в надежде на развитие инфраструктуры и увеличение продаж.

Для меня это нонсенс, я трудился в разных бизнесах и не могу представить какой-то легальный бизнес, который при потери 95% средств не обанкротится.

Я такое видел. На микро бизнесах правда

Соответственно возникает очень много вопросов - кто стоит за проектом? Люди с бесконечными деньгами? В чем ценность проекта что надо терять 0,3 миллиарда долларов, а не просто банкротить его?
Так а почему бы и нет? Если все равно некуда деть эти 120к эфиров.

То есть, проект от Meta дешевле в полтора раза чем какой-то там мост (который еще и рухнул как вы пишите)?

Оно все дутое

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
Volchin
Member
**
Offline Offline

Activity: 602
Merit: 10


View Profile
February 19, 2022, 05:48:19 PM
 #247

Полагаю непременно отнимут и посадят. Он же с полицией не договаривался, а этот возврат что-то типа явки с повинной немного срок может быть убавят. Как суд решит. Так что когда поймают то все по закону. Вроде пока что не вернул.

А за что их сажать? Хакер использовал возможности смартконтрактов. Технические подробности тут https://twitter.com/kelvinfichter/status/1489041221947375616
Если искать виновных для посадки, то скорее всего это и будут сами разработчики, которые, в отличие от хакера, брали на себя определенные обязательства, но выполнить их не смогли (потеряли ETH).
Наверно поэтому:

Восстановили уже пул ликвидности и работу кросс-чейна Wormhole, компания Jump Crypto, владеющая разработчиком Wormhole, вложила 120,000 ETH так как считает Wormhole важнейшей инфраструктурой и что ему и его пользователям необходимо дальнейшее развитие.
https://twitter.com/JumpCryptoHQ/status/1489301013408497666

а слова про "важнейшую инфраструктуру и развитие" лишь красивое прикрытие это истории. Я думаю, что они просто вынуждены были возместить эти 0,3 миллиарда долларов.
Как по мне, то если умный хакер, он мог использовать не только возможности смартконтрактов, но и другие способы. А в этой ситуации как по мне, разработчики должны понести наказание 100%.

█▀   ▕ ███    INFLUENCIO    ███ ▏INFLUENCER CRYPTOCURRENCY▕   ▀█
∎   A REVOLUTION FOR CRYPTO CURRENCY MADE FOR INFLUENCERS   ∎
●●●  TwitterFacebookInstagramMediumTelegram NewsTelegram  ●●●
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1736
Merit: 4270



View Profile WWW
March 02, 2022, 02:47:38 PM
 #248

В 2021 году преступления, связанные с криптовалютой, достигли рекордных 14 миллиардов долларов, но их объем сократился: Chainalysis
https://decrypt.co/89854/crypto-related-crime-hit-record-high-14b-2021-chainalysis
Аndrew Аsmakov(С)
Перевод

Преступления, связанные с криптовалютами , выросли до нового максимума в 14 миллиардов долларов в 2021 году, согласно аналитике компании Chainalysis в своем ежегодном отчете о крипто преступлениях.
https://blog.chainalysis.com/reports/2022-crypto-crime-report-introduction/
Это увеличение на 79% по сравнению с цифрой в 7,8 млрд долларов в 2020 году, в основном благодаря росту цен на криптовалюту в 2021 году.

Но эта активность составила всего 0,15% от общего объема транзакций криптовалюты в размере $15,8 трлн, зарегистрированного в течение года, — самый низкий процент за всю историю.

Для сравнения, согласно данным Chainalysis, доля незаконных транзакций во всем объеме криптовалютных транзакций составила 3,37% в 2019 году и 0,62% в прошлом году, при этом общий объем переводов вырос на 567% по сравнению с 2020 годом.

«Учитывая такое бурное распространение, неудивительно, что все больше киберпреступников используют криптовалюту»,  отметили в  Chainalysis. «Но тот факт, что рост составил всего 79% — почти на порядок ниже, чем общая адаптация, — может быть самым большим сюрпризом из всех… Преступность становится все меньшей и меньшей частью криптовалютной экосистемы».

Chainalysis сообщила, что растущий сектор децентрализованных финансов ( DeFi ) был ответственен за значительную часть всех преступлений, связанных с криптовалютами в прошлом году.

Согласно отчету, кража криптовалюты выросла еще больше: в 2021 году было украдено около 3,2 миллиарда долларов, что на 516% больше, чем в 2020 году.

Исследование показало, что примерно 2,2 миллиарда долларов из этих средств были украдены из протоколов DeFi.

.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1736
Merit: 4270



View Profile WWW
March 12, 2022, 07:15:32 PM
Merited by Symmetrick (1)
 #249

​DeFi-протокол Fantasm Finance потерял 2,6 млн долларов из-за уязвимости
https://getblock.net/news/defi-protocol-fantasm-finance-lost-26-million-due-to-vulnerability
Сеть синтетических активов Fantasm Finance подверглась атаке, потеряв 1007 ETH (2,63 млн долларов по курсу на 10 марта). Команда проекта сообщила в Twitter, что пострадала от хакеров из-за уязвимости в DeFi-протоколе. Разработчики сети пообещали рассмотреть все возможные способы возмещения убытков для пользователей.
https://twitter.com/fantasm_finance/status/1501569232881995785

.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1736
Merit: 4270



View Profile WWW
March 17, 2022, 10:33:37 AM
Merited by Symmetrick (1)
 #250

Взломаны сразу два протокола DeFi, похищены средства на $11 млн
https://whattonews.ru/vzlomany-srazu-dva-protokola-defi-pohishheny-sredstva-na-11-mln/
https://www.theblockcrypto.com/post/137932/defi-protocols-agave-and-hundred-finance-exploited-on-gnosis-chain-for-11-million
Злоумышленник внедрил ошибку повторного входа для кражи средств с помощью эксплойта флэш-кредита.
Проекты потеряли в общей сложности 11 миллионов долларов в результате атаки, спустя несколько часов после аналогичного инцидента с участием Deus Finance.

.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1736
Merit: 4270



View Profile WWW
March 21, 2022, 12:00:01 PM
Merited by Symmetrick (1)
 #251

Фишинговая атака на Rare Bears в Discord нанесла ущерб на 800 тысяч долларов в NFT
Недавно запущенный  (проект NFT) «Rare Bears» подвергся атаке после того, как хакер разместил фишинговую ссылку на канале проекта в Discord, похитив почти 800 000 долларов в NFT.
https://cointelegraph.com/news/rare-bears-discord-phishing-attack-nabs-800k-in-nfts

.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
Cryptmuster
Legendary
*
Offline Offline

Activity: 1918
Merit: 1196


Glory To Ukraine! Glory to the heroes!


View Profile
March 22, 2022, 08:17:52 AM
Merited by zasad@ (1), Symmetrick (1)
 #252

DeFi-протокол OneRing Finance взломали на $2 млн Мультичейн-протокол оптимизации доходности в стейблкоинах OneRing Finance подвергся взлому. Хакер вывел $1,45 млн благодаря использованию мгновенного займа, потери проекта составили около $2 млн.

Для выполнения эксплойта злоумышленник разместил специальный смарт-контракт на платформе Fantom. Поскольку скрипт был настроен на самоуничтожение, практически невозможно определить, какие уязвимости были использованы, отметила команда проекта. Для получения хоть какой-то информации она работает с провайдерами нод.

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
imhoneer
Legendary
*
Offline Offline

Activity: 2548
Merit: 1510



View Profile
March 23, 2022, 08:35:07 AM
 #253


Для выполнения эксплойта злоумышленник разместил специальный смарт-контракт на платформе Fantom. Поскольку скрипт был настроен на самоуничтожение, практически невозможно определить, какие уязвимости были использованы, отметила команда проекта. Для получения хоть какой-то информации она работает с провайдерами нод.

Господа мы сейчас говорим о блокчейне и это смарт-контракт, где всё должно оставаться неизменным в самом блокчейне.

Кто может поянить такую дичь.



         ▄▀▀▀▀▀▀▀▀▀▀▀▀▀▄      
        █  █▀▀▀▀▀▀▀█  █        
       ▄▀▀▀▀▄     ▄▀▀▀▀▄      
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█ ▄▀▀▀▀▀▀▀▀▀ ▄▄▄▄▄ ▀▀▀▀▀▀▀▀▀▀ █
█ ▀        ▄▀ ▄ ▄ ▀▄          █
█▄▄▄      █   █▀█   █      ▄▄▄█
 █  ▀▀▀▄▄▄█   █▀▀▄  █▄▄▄▀▀▀  █
 █        █   █▄▄█  █        █
 █         ▀▄ ▀ ▀ ▄▀         █
 █           ▀▀▀▀▀         █ █
 █ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀ █
 ▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀
    ▀▀                   ▀▀  



Arbitrum Balance
/



             ▄▄████▄▄
         ▄▄████████████▄▄
      ▄██████████ █████████▄
█▀█▄▄▄███████████ █▀█▀██████
▀▀▀         ▀████      ▀████
▀▀▀▀▀▀▀▀█▀▀▄    █ ████  ████
     ▄▄▄ ▀▄ ▀▀▀▀█        ███
     █▄█   ▀▀▀▀▀█ █████  ███
▄▄▄▄▄▄▄▄█▄▄▄▄▄▄▄█       ▄██
   ▄▄▄     ▄█████ █▄█▄████
   █▄█▀▀▀▀███████ ██████▀
            ▀████████▀▀
              ▀▀██▀▀

           


imhoneer investment fund
/


   ▄▄███████████████▄▄
 ▄█████████████████████▄
▄██████████████▀▀███████▄
████████████▀▀    ███████
█████████▀▀   ▄   ███████
██████▀▀     █    ███████
████▀       █     ███████
█████▄▄   ▄█      ███████
████████ ██▄      ███████
▀████████ ▀▄███▄▄███████▀
 ▀█████████████████████▀
   ▀▀███████████████▀▀


Telegram-канал @imho_idea
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1736
Merit: 4270



View Profile WWW
March 23, 2022, 09:49:34 AM
Last edit: March 24, 2022, 06:41:04 AM by zasad@
Merited by Symmetrick (2), imhoneer (1)
 #254

Отмена апрувов, для защиты своих токенов, из за последней истерии в интернете

https://tac.dappstar.io/#/
https://approved.zone/
https://0xtracker.app/rev0x
https://debank.com/
https://app.unrekt.net
https://v2.unrekt.net
https://revoke.cash

другие экосистемы:

Ethereum: https://etherscan.io/tokenapprovalchecker
BSC: https://bscscan.com/tokenapprovalchecker
Matic/Polygon: https://polygonscan.com/tokenapprovalchecker
Arbitrum: https://arbiscan.io/tokenapprovalchecker
Moonbeam: https://moonscan.io/tokenapprovalchecker
Moonriver: https://moonriver.moonscan.io/tokenapprovalchecker
Fantom: https://ftmscan.com/tokenapprovalchecker
Avalanche: https://snowtrace.io/tokenapprovalchecker

Сервисы проверяйте самостоятельно, я не несу за них ответственность!

Другой самый безопасный способ, это отправить токены на другой кошелек, который не взаимодействовал со смарт контрактами.

.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
imhoneer
Legendary
*
Offline Offline

Activity: 2548
Merit: 1510



View Profile
March 24, 2022, 05:40:39 AM
 #255

Отмена апрувов, для защиты своих токенов, из за последней истерии в интернете

https://tac.dappstar.io/#/
https://approved.zone/
https://0xtracker.app/rev0x
https://debank.com/
https://app.unrekt.net
https://v2.unrekt.net
https://revoke.cash

другие экосистемы:

Ethereum: https://etherscan.io/tokenapprovalchecker
BSC: https://bscscan.com/tokenapprovalchecker
Matic/Polygon: https://polygonscan.com/tokenapprovalchecker
Arbitrum: https://arbiscan.io/tokenapprovalchecker
Moonbeam: https://moonscan.io/tokenapprovalchecker
Moonriver: https://moonriver.moonscan.io/tokenapprovalchecker
Fantom: https://ftmscan.com/tokenapprovalchecker
Avalanche: https://snowtrace.io/tokenapprovalchecker

Сервисы проверяйте самостоятельно, я не несу за них ответственность!

Другой самый безопасный способ, это отправить токены на другой кошелек, который не взаимодействовал со смарт контрактами.


Прошу исключить сервис debank.com из вашего списка, так как это уже не работает.



         ▄▀▀▀▀▀▀▀▀▀▀▀▀▀▄      
        █  █▀▀▀▀▀▀▀█  █        
       ▄▀▀▀▀▄     ▄▀▀▀▀▄      
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█ ▄▀▀▀▀▀▀▀▀▀ ▄▄▄▄▄ ▀▀▀▀▀▀▀▀▀▀ █
█ ▀        ▄▀ ▄ ▄ ▀▄          █
█▄▄▄      █   █▀█   █      ▄▄▄█
 █  ▀▀▀▄▄▄█   █▀▀▄  █▄▄▄▀▀▀  █
 █        █   █▄▄█  █        █
 █         ▀▄ ▀ ▀ ▄▀         █
 █           ▀▀▀▀▀         █ █
 █ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀ █
 ▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀
    ▀▀                   ▀▀  



Arbitrum Balance
/



             ▄▄████▄▄
         ▄▄████████████▄▄
      ▄██████████ █████████▄
█▀█▄▄▄███████████ █▀█▀██████
▀▀▀         ▀████      ▀████
▀▀▀▀▀▀▀▀█▀▀▄    █ ████  ████
     ▄▄▄ ▀▄ ▀▀▀▀█        ███
     █▄█   ▀▀▀▀▀█ █████  ███
▄▄▄▄▄▄▄▄█▄▄▄▄▄▄▄█       ▄██
   ▄▄▄     ▄█████ █▄█▄████
   █▄█▀▀▀▀███████ ██████▀
            ▀████████▀▀
              ▀▀██▀▀

           


imhoneer investment fund
/


   ▄▄███████████████▄▄
 ▄█████████████████████▄
▄██████████████▀▀███████▄
████████████▀▀    ███████
█████████▀▀   ▄   ███████
██████▀▀     █    ███████
████▀       █     ███████
█████▄▄   ▄█      ███████
████████ ██▄      ███████
▀████████ ▀▄███▄▄███████▀
 ▀█████████████████████▀
   ▀▀███████████████▀▀


Telegram-канал @imho_idea
dwyane36
Legendary
*
Offline Offline

Activity: 2842
Merit: 2013



View Profile WWW
March 29, 2022, 05:07:44 PM
Merited by klarki (2), Symmetrick (1)
 #256

Оказывается, что еще 23 марта взломали сайдчейн Ronin, который был создан командой Axie Infinity для облегчения проблем масштабирования. Исходя из этой статьи, хакеры воспользовались уязвимостью в системе безопасности сети и скомпрометировали ноды валидаторов. Как результат, хакеры завладели 173,6k эфира и 25,5 млн. usdc.(примерно 625 млн баксов). Судя по всему, это самый крупный взлом среди дефи-проектов.
p.s.
Пишут, что часть средств уже попала на биржи crypto.com и ftx. Это очень странно, учитывая, что там ведь обязательная верификация.

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
Unsoldier
Legendary
*
Offline Offline

Activity: 1694
Merit: 1314



View Profile
March 29, 2022, 08:36:17 PM
 #257

Оказывается, что еще 23 марта взломали сайдчейн Ronin, который был создан командой Axie Infinity для облегчения проблем масштабирования. Исходя из этой статьи, хакеры воспользовались уязвимостью в системе безопасности сети и скомпрометировали ноды валидаторов. Как результат, хакеры завладели 173,6k эфира и 25,5 млн. usdc.(примерно 625 млн баксов). Судя по всему, это самый крупный взлом среди дефи-проектов.
p.s.
Пишут, что часть средств уже попала на биржи crypto.com и ftx. Это очень странно, учитывая, что там ведь обязательная верификация.

Ну если ребята хакают вот так по крупному, то уж наверняка догадались пройти верификацию по левым документам)

Но один хер угнать такую сумму и спокойно ходить по земле не получиться, рано или поздно вычислят. Тем более СиЗый уже пишет, что подключился к поискам. Видимо занес котлетку то в Axie DAO. Так что SAFU)
https://twitter.com/cz_binance/status/1508869326916530176

dwyane36
Legendary
*
Offline Offline

Activity: 2842
Merit: 2013



View Profile WWW
March 30, 2022, 02:39:12 AM
Merited by klarki (1)
 #258

Ну если ребята хакают вот так по крупному, то уж наверняка догадались пройти верификацию по левым документам)

Но один хер угнать такую сумму и спокойно ходить по земле не получиться, рано или поздно вычислят. Тем более СиЗый уже пишет, что подключился к поискам. Видимо занес котлетку то в Axie DAO. Так что SAFU)
https://twitter.com/cz_binance/status/1508869326916530176

Неудивительно, что Сизый решил подключиться, ведь перед взломом хакер перевел 1 эфир с binance на свой адрес. Кстати, судя по транзакциям, хакер задействовал еще huobi, сделав несколько переводов по 1,25k эфира на данную биржу. Таким образом, он оставил "следы" уже как минимум на четырех централизованных площадках.

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1736
Merit: 4270



View Profile WWW
March 31, 2022, 01:42:53 PM
Merited by klarki (2), Symmetrick (1)
 #259

BasketDAO просит отозвать апрувы из за найденной уязвимости
https://twitter.com/basketdaoorg/status/1509009439315034115?s=21

.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
Unsoldier
Legendary
*
Offline Offline

Activity: 1694
Merit: 1314



View Profile
April 02, 2022, 07:26:57 PM
Merited by zasad@ (1), Symmetrick (1)
 #260

Сегодня хакерской атаке подвергся Inverse Finance на 15,6 млн долларов в DOLA, ETH, WBTC и YFI. Злоумышленник тонко проманипулировал нюансами ценового оракула INV/ETH, транзакциями мемпула и бандлов.

Ветка описания атаки: https://twitter.com/bertcmiller/status/1510284763332071427?s=21

Комментарии Inverse: https://twitter.com/InverseFinance/status/1510282040809299972

Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18 19 20 21 22 23 24 25 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!