Каля 1 мільёна долараў у крыптаграфіі, выкрадзенай з-за эксплойта дармаеднага адраса.

  • Хакі і эксплойты бесперапынна шкодзяць індустрыі дэцэнтралізаваных фінансаў, бо ў спісе ахвяр DeFi з'явіўся яшчэ адзін адрас кашалька.
  • З-за гэтых узломаў і эксплойтаў у гэтым годзе прастора DeFi страціла больш за 1.6 мільярда долараў.

Кампанія бяспекі блокчейна PeckShield выпусціла папярэджанне аб тым, што хакер быў заўважаны пасля выдалення 732 эфіраў (ETH), амаль 950,000 XNUMX долараў, з адраса, зробленага ў генератары адрасоў кашалька Ethereum, вядомага як Profanity. Выбраўшы кашалёк, хакеры адправілі токен у нядаўна зацверджаны крыпта-міксер Tornado Cash.

Адрасы марнасці персаналізаваныя крипто- адрасы кашалькоў, якія распрацаваны для дадання слоў і пэўных сімвалаў, выбраных уладальнікам. Але, як падкрэслілі нядаўнія ўзломы, бяспека дармаедных адрасоў па-ранейшаму сумніўная і сумніўная.

DEX і хак.

У пачатку верасня калектар дэцэнтралізаванай біржы (DEX) 1inch Network папярэдзіў членаў супольнасці, што адрасы, якія належаць ім, не з'яўляюцца бяспечнымі, калі яны былі распрацаваны з выкарыстаннем ненарматыўнай лексікі. 

DEX заявіў у крипто- трымальнікі, якія маюць асабістыя адрасы, каб як мага хутчэй перавесці свае актывы. Згодна з 1inch, распрацоўшчык адраса ганарыстасці выкарыстаў нерэгулярны 32-бітны вектар для стварэння 256-бітных прыватных ключоў, што з'яўляецца відавочным сведчаннем таго, што ён не з'яўляецца бяспечным.

Калі мы азнаёмімся з папярэджаннямі агрэгатара DEX, ZachXBT, даследчык блокчейна, нядаўна абнародаваў, што акт выкрыцця ненарматыўнай лексікі да гэтага часу дазволіў некаторым эксплуататарам забраць лічбавыя актывы на суму каля 3.3 мільёна долараў.

20 верасня Wintermute, вядучы брытанскі вытворца крыптамаркетаў, падвергся хакерскай атацы, у выніку якой страціў амаль 160 мільёнаў долараў. Аджай Дынгра, а крипто- даследчык сцвярджаў, што прычынай узлому можа быць налада гарачага кашалька кампаніі і маніпуляванне памылкай у смарт-кантракце. 

Яўген Гаевы, галоўны выканаўчы дырэктар і заснавальнік Wintermute, загадаў хакерам быць у межах дасяжнасці, паколькі яны гатовыя разглядаць узлом як хак у белай шапке.

Апошнія паведамленні Рытыкі Шарма (паглядзець усе)

Крыніца: https://www.thecoinrepublic.com/2022/09/27/about-1m-in-crypto-stolen-from-vanity-address-exploit/