Хакеры дважды взломали Pike Finance в течение пяти дней и вывели около $2 млн
- Протокол Pike Finance пострадал от двух хакерских атак за пять дней.
- В результате взломов проект лишился активов на сумму около $2 млн.
- В обоих случаях злоумышленники использовали уязвимость, связанную с возможностью переназначения контракта.
Протокол межсетевого кредитования Pike Finance пострадал от двух последовательных взломов, в результате чего были украдены активы в размере около $2 млн.
26 апреля 2024 года стало известно, что проект подвергся хакерской атаке. В результате взлома злоумышленнику удалось вывести из протокола 300 000 USDC.
Для получения доступа к активам неизвестный использовал уязвимость, которая связана с возможностью переопределения контракта. Это позволило хакеру обойти ограничения, установленные администратором и вывести средства Pike Finance из сетей Ethereum, Arbitrum и Optomism.
Через два дня после инцидента команда протокола опубликовала предварительный отчет о взломе. Разработчики также заявили, что вскоре предложат варианты по возмещению убытков.
Однако уже 30 апреля 2024 года Pike Finance вновь подвергся атаке. Представители протокола подтвердили, что для взлома протокола неизвестный использовал первоначальную уязвимость, при помощи которой ранее вывели USDC.
В результате второй атаки проект лишился активов на сумму $1,68 млн. В частности, хакер украл свыше 479 ETH, 64 126 OP и 99 970 ARB.
Команда Pike Finance предложила злоумышленнику урегулировать вопрос путем мирового соглашения. Разработчики готовы отдать 20% от объема украденных средств в обмен на возврат остальной части активов.
На момент написания статьи хакер не ответил на предложение команды проекта. К расследованию двух атак привлекли партнеров протокола и компании, специализирующиеся на кибербезопасности.
Напомним, мы писали, что в прошедшем месяце ущерб от взломов и скама достиг самого низкого уровня с 2021 года.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
O.XYZ представляет OCEAN: высокоскоростной движок искусственного интеллекта на базе Cerebras
Коротко Компания O.XYZ запустила OCEAN — децентрализованного помощника на основе искусственного интеллекта, работающего на базе микросхем Cerebras CS-3, предназначенного для обеспечения более быстрого отклика и широкого спектра функций для приложений B2C и B2B.

Вывод биткоинов, приток эфириума: что движения ETF говорят о рынке криптовалют

Bybit предлагает вознаграждение в размере 10% любому, кто поможет в возврате средств от взлома на $1,4 миллиарда
Краткий обзор Bybit, которая в пятницу пережила крупнейшую хакерскую атаку в истории криптовалют, объявила о программе вознаграждений за восстановление для лиц или организаций, которые помогут в возврате средств. Bybit предлагает 10% от возвращенных средств в качестве вознаграждения, что означает, что потенциальная выплата составляет $140 миллионов. Взломы группы Lazarus обычно затруднительны для возврата средств. По словам исследователя безопасности ZachXBT, группа уже начала смешивать украденные средства. Сообщается о двух случаях восстановления: 15,000 cmETH ($43.5 миллиона)

Протокол mETH объявляет о восстановлении $43 миллионов после взлома Bybit, в то время как Tether замораживает $181,000
Краткий обзор Протокол mETH, занимающийся ликвидным стейкингом и повторным стейкингом ETH, объявил о восстановлении 15,000 токенов cmETH, стоимостью около $44 миллионов, от хакерской группы, ответственной за взлом централизованной биржи ByBit на сумму $1,4 миллиарда. Генеральный директор Tether Паоло Ардоино также объявил о заморозке $181,000 в USDT, связанных с этой атакой. Восстановленные средства уже превышают суммы, возвращенные после предыдущих атак группы Lazarus, таких как взломы протоколов мостов Ronin и Harmony.

Популярное
ДалееЦены на крипто
Далее








