Категории: Новости

Почти 1 миллион долларов в криптовалюте украдены из-за эксплойта тщеславия

Взломы и эксплойты продолжают преследовать сектор децентрализованных финансов (DeFi), поскольку еще один адрес тщеславного кошелька присоединяется к списку жертв DeFi, которые в совокупности потеряли более 1,6 миллиарда долларов в 2022 году.

В предупреждении, опубликованном фирмой по безопасности блокчейна PeckShield, хакер был обнаружен после кражи 732 Ether (ETH) на сумму около 950 000 долларов с адреса, созданного в генераторе адресов кошелька Ethereum под названием Profanity. После опустошения кошелька злоумышленники отправили криптовалюту на недавно санкционированный миксер криптовалют Tornado Cash.

Тщеславные адреса — это настраиваемые адреса криптовалютных кошельков, которые генерируются для включения слов или определенных символов, выбранных владельцем. Однако, как показали недавние эксплойты, безопасность тщеславных адресов остается под вопросом.

Ранее в сентябре децентрализованная биржа (DEX) 1inch Network предупредила членов сообщества, что их адреса небезопасны, если они были сгенерированы с использованием ненормативной лексики. DEX призвал держателей криптовалюты с тщеславными адресами немедленно перевести свои активы. Согласно 1inch, генератор тщеславных адресов использовал случайный 32-битный вектор для заполнения 256-битных закрытых ключей, а это означает, что ему не хватает безопасности.

Следуя предупреждениям DEX, ZachXBT, исследователь блокчейна, объявил, что использование уязвимости в Profanity уже позволило некоторым хакерам уйти с цифровыми активами на сумму 3,3 миллиона долларов.

Связанный: Белая шляпа: я вернул большую часть украденных средств Nomad, и все, что я получил, это этот глупый NFT

20 сентября британский маркетмейкер криптовалюты пострадал от эксплойта, который привел к убыткам в размере 160 миллионов долларов. По словам исследователя Аджая Дхингры, эксплойт может быть связан со взломом горячего кошелька фирмы и манипулированием ошибкой в ​​смарт-контракте. Евгений Гаевой, основатель и генеральный директор фирмы, призвал злоумышленников связаться с ними, поскольку они готовы рассматривать эксплойт как взлом белой шляпы.

CryptoHamster

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

13 часов ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

3 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

3 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

3 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

3 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

3 дня ago