В четверг протокол в экосистеме Ethereum, занимающийся верификацией и вычислениями, столкнулся с серьезным инцидентом безопасности. Это не внезапная уязвимость 0day, а бомба замедленного действия, заложенная пять лет назад.



Согласно анализу данных в блокчейне, в результате этого инцидента было украдено около 8535 ETH, что составляет примерно 26,6 миллиона долларов США. После происшествия протокол опубликовал заявление на платформе X, подтвердив обнаружение уязвимости, связанной с злоумышленниками, и сообщил, что связался с правоохранительными органами.

Самое ироничное? Атака произошла из-за дефекта функции чеканки в старом смарт-контракте — разработчики того времени оставили огромную брешь в механизме ценообразования токенов, что позволило умным злоумышленникам приобретать нативные токены протокола по значительно меньшей цене, чем рыночная.

Инцидент вызвал широкий резонанс. Записи в блокчейне показывают, что в атаке участвовали как минимум два злоумышленника, один из которых получил прибыль около 26 миллионов долларов, а другой — примерно 250 тысяч долларов. После использования уязвимости цена токена мгновенно рухнула — с 0,16 доллара до 0,00007721 доллара, что составляет падение на 99,9%. Инвесторы были ошарашены.

Этот случай стал тревожным сигналом для всей экосистемы: устаревшие смарт-контракты все больше превращаются в "добычу" для хакеров. Похоже, регулярные аудиты безопасности и обновление контрактов уже не являются опцией.
ETH-0,85%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 10
  • Репост
  • Поделиться
комментарий
0/400
AirDropMissedvip
· 01-11 14:33
Пятилетняя бомба замедленного действия, разработчики просто уснули? Это уже за гранью --- Падение на 99.9%, инвесторы действительно без слов, аудит контрактов действительно нельзя игнорировать --- Два хакера — один заработал 26 миллионов, другой 250 тысяч, какая разница, ха-ха --- Старый контракт — это бомба, а сейчас только понял, тоже забавно, почему не проверять его периодически --- Если можно чеканить монеты по низкой цене, значит изначальный дизайн был проблемным, кто за это отвечает? --- Я просто хочу знать, тот, кто атаковал на 25 тысяч, тоже хотел заработать 26 миллионов, но не получилось? --- Еще один кровавый урок, похоже, нужно провести масштабную проверку древних контрактов внутри экосистемы
Посмотреть ОригиналОтветить0
ApeEscapeArtistvip
· 01-10 23:29
Вот это да, пяти летая бомба, разработчик действительно был на высоте в то время
Посмотреть ОригиналОтветить0
SmartContractPhobiavip
· 01-10 15:10
Пятигодичная бомба замедленного действия, это просто безумие. Старые контракты действительно нужно регулярно проверять.
Посмотреть ОригиналОтветить0
StablecoinEnjoyervip
· 01-09 05:02
Пятигодовая бомба замедленного действия, этот разработчик действительно был безумцем в то время. --- Опять же, проблема в старых контрактах, когда же они научатся запоминать? --- 26 миллионов долларов просто так исчезли, а я всё ещё занимаюсь сеточной торговлей. --- 99,9% падение — сколько же людей потеряли всё, больно даже думать. --- Правоохранительные органы? Ха-ха, действительно ли их поймаешь. --- Значит, теперь всё ещё нужно доверять старым проектам? Ладно, лучше куплю стабильные монеты и буду спокоен. --- Хакеры — настоящие профессионалы, за пять лет так и не нашли уязвимость, какая же слабая проверка аудитом. --- Ошибка в функции эмиссии, если бы я был тем разработчиком, я бы сразу ругался на тех, кто писал код тогда. --- Самое удивительное — двое работают вместе, а парень заработал всего 25 тысяч, какая разница в отношении. --- Неудивительно, что мои позиции в стабильных монетах растут в последнее время, эта экосистема действительно не очень хороша.
Посмотреть ОригиналОтветить0
PanicSeller69vip
· 01-09 04:54
5-летняя бомба с таймером? Старый код контракта действительно представляет опасность --- Опять старый контракт и новые уязвимости, уровень разработки просто потрясающий --- 2600 миллионов долларов просто исчезли, я уже снял штаны --- 99,9% падение? Боже, прямо до нуля, это да --- Почему всегда кто-то пишет код, как будто закладывает мины? --- Записи в блокчейне ясны и прозрачны, вот это настоящая прозрачность, ха-ха --- Регулярный аудит действительно должен стать обязательным, иначе можно потерять все --- Похоже, держать монеты — это как играть в русскую рулетку, когда взорвется бомба --- Два злоумышленника — один зарабатывает много, другой — мало, такая разница? --- Этот умный контракт действительно нужно хорошо разобрать и привести в порядок
Посмотреть ОригиналОтветить0
AlphaLeakervip
· 01-09 04:51
Пятигодичная бомба замедленного действия, как можно было так неаккуратно закапывать ее так долго, разработчики действительно молодцы Хакеры как раз ждут такого "пирога", чтобы его поймать, 2600 миллионов долларов так просто заработать? Аудит где? Эта монета упала с 0.16 до 0.00007, я спрашиваю, есть ли еще кто-то, кто покупает по низкой цене, ха-ха Старый контракт — это самый большой риск, нужно срочно проверить все взаимодействия с протоколами Теперь снова начнется собрание плачущих инвесторов, кого обвинять, если не в том, что контракт был написан неправильно
Посмотреть ОригиналОтветить0
NeonCollectorvip
· 01-09 04:46
Пятигодичная бомба замедленного действия так и взорвалась. Знал бы, что так будет, лучше было бы сразу провести более тщательный аудит
Посмотреть ОригиналОтветить0
LostBetweenChainsvip
· 01-09 04:44
Ямы, закопанные пять лет назад, сейчас только взрываются? Такой ход разработчика — это просто невероятно, это уже за гранью.
Посмотреть ОригиналОтветить0
FOMOSapienvip
· 01-09 04:39
Пятигодовая бомба замедленного действия? Черт возьми, это уже за гранью, как можно держать так долго Раньше нужно было провести аудит, неудивительно, что другие пострадали Опять старый контракт стал причиной проблем, когда Web3 станет чуть более осмотрительным 26 миллионов долларов, этот парень заработал большие деньги, другой тоже смеется до слез И при этом еще смеют говорить о децентрализации, умираю со смеху Инвесторы сразу же потеряли деньги, очередная волна обмана и выманивания средств
Посмотреть ОригиналОтветить0
CryptoCrazyGFvip
· 01-09 04:34
Пятигодичная бомба замедленного действия, разработчики действительно молодцы, именно поэтому я говорю, что старые проекты самые опасные
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить