Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 863 Биржи: 1421
Рыночная капитализация: $2 502 790 387 378,26
Объем за 24 ч: $124 953 771 924,313
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Фег

Минувшее воскресенье стало роковым для платформы FEG. Хакеры атаковали сети Ethereum, BSC и Base, похитив более $900 тыс. в цифровых активах. О подробностях атаки рассказали исследователи из BlockSec Phalcon. В основе проблемы оказалась уязвимость в механизме обработки сообщений моста Wormhole.

Как выяснили исследователи, релеер, который отвечает за регистрацию вывода средств, не проверял, может ли источник сообщения активировать эту функцию. Это позволило злоумышленникам обмануть систему и вывести крупные суммы токенов FEG.

Пример атаки на Binance Smart Chain (BSC) показывает, как действовали хакеры. Сначала они отправили сообщение с вредоносным кодом через сеть Base. Затем релеер ошибочно разрешил вывод средств на BSC. В итоге злоумышленники перевели токены на свои адреса и извлекли прибыль.

Разработчики FEG подтвердили, что проблема затронула только мост Wormhole, в то время как основной код SmartDeFi остался в безопасности. Тем не менее работа протокола была временно приостановлена для предотвращения новых атак. Для расследования инцидента команда FEG привлекла компанию PeckShield и другие организации. По словам разработчиков, Wormhole уже проходила аудит, однако найденная уязвимость оказалась неучтенной. Отчет об аудите опубликован для открытого изучения.

Централизованные биржи получили уведомления о приостановке торговли токенами FEG, чтобы минимизировать возможные последствия. Разработчики заверяют, что безопасность пользователей остается приоритетом, и работа над устранением проблемы продолжается.

Этот случай подчеркивает важность регулярных проверок безопасности даже для уже аудированных решений. Команда FEG пообещала предоставить дальнейшие обновления по мере поступления новой информации.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Renance.io запускает сервис для инвестиций в недвижимость
Платформа для инвестиций в недвижимость нового поколения Renance.io официально начала работу, предлагая инвесторам инновационный способ доступа к премиальной недвижимости в...
Ethereum опустился ниже $2100 и потерял 3,5% за сутки
По данным биржи HTX, курс Ethereum опустился ниже отметки $2100. За последние 24 часа цена снизилась на 3,5%.
Гундлах: доходность 2-летних казначейских облигаций намекает на скорое повышение ставки ФРС
Инвестор Джеффри Гундлах заявил, что динамика доходности 2-летних казначейских облигаций США указывает на возможное скорое повышение ставки ФРС. По его словам, рынок фактически закладывает ужесточение политики регулятора.
Американские индексы открылись снижением, акции криптокомпаний ушли в минус, Circle просела более чем на 5%
После жёстких комментариев представителей ФРС американский рынок открылся падением: Dow -0,64%, S&P 500 -0,79%, Nasdaq -1,14%. Акции компаний, связанных с криптовалютами, снизились, включая Circle (CRCL) -5,29%, Coinbase (COIN) -4,55%, Riot Platforms (RIOT) -4,47%, American Bitcoin (ABTC) -4,34%, Bit Digital (BTBT) -4,32% и Bitmine (BMNR) -3,85%.
Аналитик BullionVault: золото проходит «проверку», но дно пока не найдено
Аналитик BullionVault Эдриан Эш считает, что сроки будущего снижения ставок центробанками могут сдвинуться дальше, что негативно для золота. По его словам, рынок одновременно испытывает давление со стороны покупателей и продавцов, и текущую ситуацию он назвал «пробной», но не ценовым минимумом.