«День хакеров»: три криптопротокола лишились $35 млн за сутки

За минувшие сутки жертвами эксплойтов стали три протокола — AFX Trade, BSquaredNetwork и Verus. В совокупности они потеряли более $35 млн в криптоактивах, из-за чего многие называют этот день «Днём хакеров».
Три отдельные атаки за сутки
Сервис PeckShieldAlert сообщил об атаке на протокол AFX на базе Arbitrum 22 июля: предполагаемые потери — около $24,15 млн в USDC. По данным компании, злоумышленник перевёл похищенные средства из Arbitrum в Ethereum, после чего обменял их на 12 467,5 ETH.
Менее чем через час PeckShieldAlert сообщил, что атакующие вывели токены B2 из BSquaredNetwork в сети BNB Chain, из-за чего протокол потерял около $3,86 млн. Затем хакеры быстро обменяли токены более чем на 5000 WBNB, конвертировали их в 1128 ETH и вывели средства через NEAR Intents. Реакция рынка была мгновенной: курс B2 упал более чем на 15%.
На этом всё не закончилось: блокчейн-компания Lookonchain сообщила ещё об одном инциденте — на этот раз пострадал кросс-чейн-мост Verus на базе Ethereum. Здесь злоумышленники вывели $7,55 млн.
Последний эксплойт произошёл примерно через два месяца после того, как Verus потерял около $11,58 млн в отдельном инциденте. По оценке Blockaid, июльская атака, похоже, связана с предыдущей: речь идёт о том же контракте моста, том же пути входа и том же классе уязвимости.
Монахан ставит под вопрос безопасность AFX
Стивен Голдфедер, контрибьютор Arbitrum, подтвердил, что скомпрометированный мост управлялся AFX самостоятельно и не относился к нативным мостам сети.
Тем временем эксперт по ончейн-безопасности Тейлор Монахан задалась вопросом, почему на мосту AFX вообще находилось $24 млн. По её словам, изучив недавно опубликованный аудит моста, она обнаружила «пугающие» детали: у протокола практически не было тестового покрытия, ряд отмеченных аудиторами проблем признали, но так и не устранили, а сами аудиторы, по её утверждению, не смогли полностью проверить код, поскольку получили лишь его части.
«Честно говоря, они кажутся суперрасслабленной командой. Ну да, наверное, всё нормально, просто подождём, а потом при необходимости отправим вручную», — написала она.
Монахан отмечает, что главным тревожным сигналом стало не столько само наличие уязвимостей, сколько то, что они говорят о подходе команды к безопасности: ситуация указывает на культуру, в которой ей не придавали приоритета.
Источник: CryptoPotato
Новости в мире криптовалют
Случайная цитата о деньгах
"Нельзя гоняться за деньгами — нужно идти им навстречу."
















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд