Bitcoin Forum
September 01, 2024, 05:10:40 PM *
News: Latest Bitcoin Core release: 27.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26]
  Print  
Author Topic: DeFi - "Атаки" и Безопасность  (Read 10408 times)
Unsoldier
Legendary
*
Offline Offline

Activity: 1820
Merit: 1407



View Profile
June 13, 2024, 12:41:23 PM
 #501

DEFI-протокол UwU Lend был взломан, в результате злоумышленник вывел такие активы как WBTC и DAI на сумму около 20 миллионов долларов. Первыми кто обнаружили эксплойт, была компания по безопасности в сети Cyvers. По сообщению Cyvers, это был продолжительный эксплойт.

Источник: https://cointelegraph.com/news/uwu-lend-hack-20-million

По данным компаний по безопасности блокчейнов Beosin и Blocksec, сегодня протокол децентрализованного кредитования UwU Lend был снова взломан на 3,7 миллиона долларов.

Этот эксплойт второй случай взлома UwU Lend на этой неделе, при этом аналитики безопасности приписывают обе атаки одному и тому же злоумышленнику.

Украденные активы на сумму 3,7 миллиона долларов в настоящее время находятся на кошельке злоумышленника после конвертации в эфир.

Источник: https://www.theblock.co/post/299901/uwu-lend-second-hack-this-week

zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1862
Merit: 4518



View Profile WWW
July 10, 2024, 06:28:49 PM
 #502

https://www.kommersant.ru/doc/6821374
TRM Labs: в первом полугодии хакеры украли криптовалюту на $1,4 млрд
"Исследователи компании TRM Labs подсчитали, что с 1 января по 24 июня объем украденной криптовалюты по всему миру составил $1,38 млрд. Это вдвое больше, чем за тот же период прошлого года ($657 млн). Существенная доля украденных средств (70%) пришлась всего на пять крупных кибератак. Крупнейшей кражей криптовалюты в текущем году стала майская атака на японскую криптобиржу DMM Bitcoin: было своровано около 4,5 тыс. биткойнов, что по тогдашнему курсу составило около $300 млн."

▄▄███████████████████▄▄
▄█████████▀█████████████▄
███████████▄▐▀▄██████████
███████▀▀███████▀▀███████
██████▀███▄▄████████████
█████████▐█████████▐█████
█████████▐█████████▐█████
██████████▀███▀███▄██████
████████████████▄▄███████
███████████▄▄▄███████████
█████████████████████████
▀█████▄▄████████████████▀
▀▀███████████████████▀▀
Peach
BTC bitcoin
Buy and Sell
Bitcoin P2P
.
.
▄▄███████▄▄
▄████████
██████▄
▄██
█████████████████▄
▄███████
██████████████▄
███████████████████████
█████████████████████████
████████████████████████
█████████████████████████
▀███████████████████████▀
▀█████████████████████▀
▀██████████████████▀
▀███████████████▀
▀▀███████▀▀

▀▀▀▀███▀▀▀▀
EUROPE | AFRICA
LATIN AMERICA
▄▀▀▀











▀▄▄▄


███████▄█
███████▀
██▄▄▄▄▄░▄▄▄▄▄
████████████▀
▐███████████▌
▐███████████▌
████████████▄
██████████████
███▀███▀▀███▀
.
Download on the
App Store
▀▀▀▄











▄▄▄▀
▄▀▀▀











▀▄▄▄


▄██▄
██████▄
█████████▄
████████████▄
███████████████
████████████▀
█████████▀
██████▀
▀██▀
.
GET IT ON
Google Play
▀▀▀▄











▄▄▄▀
Numeral
Hero Member
*****
Offline Offline

Activity: 602
Merit: 761



View Profile WWW
July 12, 2024, 10:17:38 AM
Merited by zasad@ (1)
 #503

Команда Compound Labs предупредила, что веб-сайт протокола DeFi Compound Finance подвергся фишинговой атаке.

Специалист по безопасности Compound Finance Майкл Левеллен подтвердил факт взлома. Речь идет о фишинговой атаке, связанной с захватом домена. Законный URL-адрес веб-сайта был взломан, и вместо него злоумышленники разместили фишинговый сайт для кражи информации и цифровых активов клиентов. При заходе на сайт Compound Finance, пользователи перенаправляются на мошеннический сайт. Пользователям рекомендуется не взаимодействовать с сайтом, чтобы избежать потери средств.


█████████████████████████
████████▀▀████▀▀█▀▀██████
█████▀████▄▄▄▄████████
███▀███▄███████████████
██▀█████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
██▄███████████████▀▀▄▄███
███▄███▀████████▀███▄████
█████▄████▀▀▀▀████▄██████
████████▄▄████▄▄█████████
█████████████████████████
 
 BitList 
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
REAL-TIME DATA TRACKING
CURATED BY THE COMMUNITY

.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
 
  List #kycfree Websites   
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1862
Merit: 4518



View Profile WWW
July 16, 2024, 01:33:09 PM
 #504

https://cointelegraph.com/news/lifi-protocol-attack-8m-drained
"Протокол LiFi подвергся атаке, на данный момент украдено $8 млн
Безопасность протокола LiFi нарушена, поскольку хакеры использовали определенный адрес контракта, что привело к потере более 8 миллионов долларов в криптовалюте.
Протокол LiFi, API для обмена виртуальными машинами Ethereum (EVM) и Solana (SOL), в настоящее время подвергается атаке, из-за которой уже украдено более 8 миллионов долларов в криптовалютах.

По данным Cyvers Alerts, системы команды выявили подозрительные транзакции по протоколу LiFi с участием определенного адреса контракта .

Cyvers рекомендовал пользователям отозвать свои одобрения для подозрительного адреса: 0x1231deb6f5749ef6ce6943a275a1d3e7486f4eae"

▄▄███████████████████▄▄
▄█████████▀█████████████▄
███████████▄▐▀▄██████████
███████▀▀███████▀▀███████
██████▀███▄▄████████████
█████████▐█████████▐█████
█████████▐█████████▐█████
██████████▀███▀███▄██████
████████████████▄▄███████
███████████▄▄▄███████████
█████████████████████████
▀█████▄▄████████████████▀
▀▀███████████████████▀▀
Peach
BTC bitcoin
Buy and Sell
Bitcoin P2P
.
.
▄▄███████▄▄
▄████████
██████▄
▄██
█████████████████▄
▄███████
██████████████▄
███████████████████████
█████████████████████████
████████████████████████
█████████████████████████
▀███████████████████████▀
▀█████████████████████▀
▀██████████████████▀
▀███████████████▀
▀▀███████▀▀

▀▀▀▀███▀▀▀▀
EUROPE | AFRICA
LATIN AMERICA
▄▀▀▀











▀▄▄▄


███████▄█
███████▀
██▄▄▄▄▄░▄▄▄▄▄
████████████▀
▐███████████▌
▐███████████▌
████████████▄
██████████████
███▀███▀▀███▀
.
Download on the
App Store
▀▀▀▄











▄▄▄▀
▄▀▀▀











▀▄▄▄


▄██▄
██████▄
█████████▄
████████████▄
███████████████
████████████▀
█████████▀
██████▀
▀██▀
.
GET IT ON
Google Play
▀▀▀▄











▄▄▄▀
Numeral
Hero Member
*****
Offline Offline

Activity: 602
Merit: 761



View Profile WWW
July 19, 2024, 09:43:59 AM
 #505

Протокол LiFi подвергся атаке, на данный момент украдено $8 млн
Появились подробности: «Уязвимость возникла из-за того, что вызывающие стороны контракта могли совершать произвольные вызовы без проверки. Эта возможность была предоставлена ​​библиотекой LibSwap, которая облегчает взаимодействие с несколькими DEX, сборщиками платежей и другими субъектами перед соединением или отправкой средств».

Согласно заявлению, эксплойт произошел вскоре после развертывания нового аспекта смарт-контракта. Из-за «индивидуальной человеческой ошибки» в контракте отсутствовала верификация одобренных адресов и функций по белому списку.

Атака произошла в сетях Ethereum и Arbitrum, затронув 153 кошелька. Пострадали только пользователи с включенным перманентным одобрением, которое не является настройкой по умолчанию в API, SDK и виджете LI.FI.

https://li.fi/knowledge-hub/incident-report-16th-july/

█████████████████████████
████████▀▀████▀▀█▀▀██████
█████▀████▄▄▄▄████████
███▀███▄███████████████
██▀█████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
██▄███████████████▀▀▄▄███
███▄███▀████████▀███▄████
█████▄████▀▀▀▀████▄██████
████████▄▄████▄▄█████████
█████████████████████████
 
 BitList 
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
REAL-TIME DATA TRACKING
CURATED BY THE COMMUNITY

.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
 
  List #kycfree Websites   
Unsoldier
Legendary
*
Offline Offline

Activity: 1820
Merit: 1407



View Profile
July 21, 2024, 01:31:36 PM
 #506

Из протокола кредитования Rho Markets, созданного на основе блокчейна Scroll, выведены стейблкоины USDC и USDT на сумму более $7,6 млн.

Хакеры сообщили, что готовы вернуть украденное в полном объеме, однако они требовали от Rho Markets признания, что это был не эксплойт или взлом, а ошибка конфигурации со стороны протокола.

Подробнее на Bits.media: https://bits.media/belye-khakery-gotovy-vernut-protokolu-defi-rho-markets-steyblkoiny-na-7-6-mln/


Белые хакеры вернули протоколу все средства в размере 2202 ЕТН
https://scrollscan.com/tx/0x15da6af0207d82d27ca20a542dae1b81580ca1cbfee7028c312229968e356446

Источник: https://x.com/SlowMist_Team/status/1814314348954751478

Numeral
Hero Member
*****
Offline Offline

Activity: 602
Merit: 761



View Profile WWW
July 24, 2024, 07:27:46 AM
 #507

DEX dYdX Trading подверглась взлому.

Непосредственно после атаки злоумышленник захватил домен v3 и развернул на нем фейковый сайт для кражи средств при подключении кошельков. Атака не затронула базовые смарт-контракты и средства пользователей в них, а также площадку v4 (dydx.trade).

Команда децентрализованной биржи деривативов dYdX восстановила работу сайта после взлома.

█████████████████████████
████████▀▀████▀▀█▀▀██████
█████▀████▄▄▄▄████████
███▀███▄███████████████
██▀█████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
██▄███████████████▀▀▄▄███
███▄███▀████████▀███▄████
█████▄████▀▀▀▀████▄██████
████████▄▄████▄▄█████████
█████████████████████████
 
 BitList 
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
REAL-TIME DATA TRACKING
CURATED BY THE COMMUNITY

.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
 
  List #kycfree Websites   
Unsoldier
Legendary
*
Offline Offline

Activity: 1820
Merit: 1407



View Profile
July 31, 2024, 11:47:51 AM
 #508

Блокчейн Terra подвергся эксплойту безопасности.

Злоумышленник воспользовался уязвимостью, связанной со сторонним модулем IBC hooks. Эксплойт привел к краже стоимости мостовых активов, включая мостовой стейблкоин и токены Astroport. Хакеры использовали уязвимость, чтобы продать мостовые активы, включая стейблкоин USDC и токены ASTRO из Astroport Finance.

По оценкам секьюрити компании Beosin, украдены токены на сумму более 4 миллионов долларов.

Источник: https://www.theblock.co/post/308440/attacker-exploits-ibc-hooks-vulnerability-to-steal-tokens-on-terra-blockchain

zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1862
Merit: 4518



View Profile WWW
August 02, 2024, 12:00:52 PM
 #509

https://www.cryptotimes.io/2024/08/02/hacker-steals-210000-in-cvg-tokens-from-convergence/

Хакер украл у Convergence токены CVG на сумму 210 000 долларов


"1 августа протокол децентрализованного финансирования (DeFi) Convergence подвергся разрушительному взлому. Хакер воспользовался уязвимостью в смарт-контракте протокола CvxRewardDistributor, что привело к выпуску и продаже 58 миллионов токенов CVG на сумму $210 000. Кроме того, злоумышленник вывел $2000 невостребованных вознаграждений за стейкинг.

Согласно недавнему исследованию Wireshark , схема хакера включала критический недосмотр со стороны команды Convergence. Важная строка кода была случайно удалена из смарт-контракта после серии аудитов. Это упущение, задуманное как оптимизация газа, непреднамеренно позволило злоумышленнику использовать функцию claimMultipleStaking контракта.

1 августа около 3:00 утра по UTC хакер взломал токен CVG. После его создания они быстро конвертировали его в 60 Wrapped-Ether и 15 900 Curve.fi FRAX. Это привело к почти полному краху стоимости токена CVG, который теперь торгуется по $0,0004 с рыночной капитализацией $57 000."

▄▄███████████████████▄▄
▄█████████▀█████████████▄
███████████▄▐▀▄██████████
███████▀▀███████▀▀███████
██████▀███▄▄████████████
█████████▐█████████▐█████
█████████▐█████████▐█████
██████████▀███▀███▄██████
████████████████▄▄███████
███████████▄▄▄███████████
█████████████████████████
▀█████▄▄████████████████▀
▀▀███████████████████▀▀
Peach
BTC bitcoin
Buy and Sell
Bitcoin P2P
.
.
▄▄███████▄▄
▄████████
██████▄
▄██
█████████████████▄
▄███████
██████████████▄
███████████████████████
█████████████████████████
████████████████████████
█████████████████████████
▀███████████████████████▀
▀█████████████████████▀
▀██████████████████▀
▀███████████████▀
▀▀███████▀▀

▀▀▀▀███▀▀▀▀
EUROPE | AFRICA
LATIN AMERICA
▄▀▀▀











▀▄▄▄


███████▄█
███████▀
██▄▄▄▄▄░▄▄▄▄▄
████████████▀
▐███████████▌
▐███████████▌
████████████▄
██████████████
███▀███▀▀███▀
.
Download on the
App Store
▀▀▀▄











▄▄▄▀
▄▀▀▀











▀▄▄▄


▄██▄
██████▄
█████████▄
████████████▄
███████████████
████████████▀
█████████▀
██████▀
▀██▀
.
GET IT ON
Google Play
▀▀▀▄











▄▄▄▀
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 1862
Merit: 4518



View Profile WWW
August 07, 2024, 12:57:27 PM
Merited by Unsoldier (1)
 #510

https://www.coindesk.com/tech/2024/08/06/ronin-bridge-paused-after-9m-drained-in-apparent-whitehat-hack/

Ronin Bridge
приостановлен и перезапущен после утечки 12 миллионов долларов в результате взлома Whitehat

"Работа сервиса Ronin была приостановлена ​​после того, как с платформы было выведено 12 миллионов долларов в токенах.
Атака была осуществлена ​​так называемыми «белыми хакерами», и сейчас ведутся разговоры о возврате токенов."


▄▄███████████████████▄▄
▄█████████▀█████████████▄
███████████▄▐▀▄██████████
███████▀▀███████▀▀███████
██████▀███▄▄████████████
█████████▐█████████▐█████
█████████▐█████████▐█████
██████████▀███▀███▄██████
████████████████▄▄███████
███████████▄▄▄███████████
█████████████████████████
▀█████▄▄████████████████▀
▀▀███████████████████▀▀
Peach
BTC bitcoin
Buy and Sell
Bitcoin P2P
.
.
▄▄███████▄▄
▄████████
██████▄
▄██
█████████████████▄
▄███████
██████████████▄
███████████████████████
█████████████████████████
████████████████████████
█████████████████████████
▀███████████████████████▀
▀█████████████████████▀
▀██████████████████▀
▀███████████████▀
▀▀███████▀▀

▀▀▀▀███▀▀▀▀
EUROPE | AFRICA
LATIN AMERICA
▄▀▀▀











▀▄▄▄


███████▄█
███████▀
██▄▄▄▄▄░▄▄▄▄▄
████████████▀
▐███████████▌
▐███████████▌
████████████▄
██████████████
███▀███▀▀███▀
.
Download on the
App Store
▀▀▀▄











▄▄▄▀
▄▀▀▀











▀▄▄▄


▄██▄
██████▄
█████████▄
████████████▄
███████████████
████████████▀
█████████▀
██████▀
▀██▀
.
GET IT ON
Google Play
▀▀▀▄











▄▄▄▀
Unsoldier
Legendary
*
Offline Offline

Activity: 1820
Merit: 1407



View Profile
August 07, 2024, 04:16:03 PM
Merited by zasad@ (1)
 #511

Блокчейн-протокол Nexera пострадал от эксплойта на 1,8 миллиона долларов.

Злоумышленник завладел криптовалютой на сумму 1,8 миллиона долларов, включая 32,5 миллиона токенов NXRA.
Nexera приостановила работу смарт-контракта и торговлю на децентрализованных биржах; токен NXRA упал на 40%.

Источник: https://www.coindesk.com/business/2024/08/07/blockchain-protocol-nexara-suffers-18m-exploit-nxra-tumbles-40/

Numeral
Hero Member
*****
Offline Offline

Activity: 602
Merit: 761



View Profile WWW
August 12, 2024, 05:48:52 PM
Merited by Xal0lex (2)
 #512

На Coindesk вышла статья, в которой приводятся цифры по хакерским атакам в DeFi секторе. Исходя из отчета, упоминающегося в статье, 100 самых крупных атак в период с 2017 по 2023 год принесли ущерб сектору в размере 7,65$ миллиардов. Самый крупный взлом был в 2022 году, это взлом Ronin Network, ущерб от которого составил  624$ миллиона. Самыми часто атакуемыми сетями признаны Ethereum, Binance Smart Chain, Polygon.

По типу атак получилась следующая процентовка:

Прямая эксплуатация контракта: 33%
Компрометация закрытых ключей: 27%
Манипулирование ценами: 27%

39% из всех атакуемых проектов не проходили аудит.

█████████████████████████
████████▀▀████▀▀█▀▀██████
█████▀████▄▄▄▄████████
███▀███▄███████████████
██▀█████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
██▄███████████████▀▀▄▄███
███▄███▀████████▀███▄████
█████▄████▀▀▀▀████▄██████
████████▄▄████▄▄█████████
█████████████████████████
 
 BitList 
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
REAL-TIME DATA TRACKING
CURATED BY THE COMMUNITY

.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
 
  List #kycfree Websites   
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!