Криптовалюты36120
Капитал. рынка$ 3.23T-2.52%
Объём 24ч$ 59.10B-0.29%
ДоминацияBTC55.41%-0.07%ETH11.37%-1.25%
ETH Gas0.02 Gwei
/

Инфраструктурный протокол Socket потерял $3,3 млн в результате взлома

Инфраструктурный протокол Socket потерял $3,3 млн в результате взлома

Поделиться:

Протоколом Socket пользуется достаточно большое количество проектов Web3, включая Synthetix, Lyra, Kwentra, Superform, Plasma Finance и Level Finance. 

Судя по всему, злоумышленникам удалось обнаружить уязвимость, которая давала доступ к средствам на счетах пользователей, ранее взаимодействовавших с протоколом. Под угрозой оказались кошельки, которые выдавали безлимитные, либо завышенные разрешения на вывод средств.

По данным аналитической компании PeckShield, новый маршрут, который оказался подвержен уязвимости, был добавлен в смарт-контракты протокола всего 3 дня назад. Скорее всего, разработчики недостаточно протестировали новый функционал.

«Смысл в том, что хакеры могут выводить средства до установленного ограничения для адреса протокола Socket. Например, пользователь переводит $1 000, но установил ограничение на $2 000. Это позволит хакерам вывести эту дополнительную тысячу долларов», ― рассказал директор по исследованиям The Block Стивен Чжэн (Steven Zheng).

В начале января хакерам удалось получить доступ к средствам кредитного протокола Radiant Capital и вывести $4,5 млн.

Читать материал на Bits.media

В этой новости

Поделиться:

В этой новости

Поделиться:

Читать больше

Хакер опустошил DeFi-протокол USPD на $1 млн

Хакер опустошил DeFi-протокол USPD на $1 млн

Согласно отчету команды USPD в соцсети X, неизвестный внес залог на 3122 ETH и выпуст...
Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin...

Инфраструктурный протокол Socket потерял $3,3 млн в результате взлома

Инфраструктурный протокол Socket потерял $3,3 млн в результате взлома

Поделиться:

Протоколом Socket пользуется достаточно большое количество проектов Web3, включая Synthetix, Lyra, Kwentra, Superform, Plasma Finance и Level Finance. 

Судя по всему, злоумышленникам удалось обнаружить уязвимость, которая давала доступ к средствам на счетах пользователей, ранее взаимодействовавших с протоколом. Под угрозой оказались кошельки, которые выдавали безлимитные, либо завышенные разрешения на вывод средств.

По данным аналитической компании PeckShield, новый маршрут, который оказался подвержен уязвимости, был добавлен в смарт-контракты протокола всего 3 дня назад. Скорее всего, разработчики недостаточно протестировали новый функционал.

«Смысл в том, что хакеры могут выводить средства до установленного ограничения для адреса протокола Socket. Например, пользователь переводит $1 000, но установил ограничение на $2 000. Это позволит хакерам вывести эту дополнительную тысячу долларов», ― рассказал директор по исследованиям The Block Стивен Чжэн (Steven Zheng).

В начале января хакерам удалось получить доступ к средствам кредитного протокола Radiant Capital и вывести $4,5 млн.

Читать материал на Bits.media

В этой новости

Поделиться:

В этой новости

Поделиться:

Читать больше

Хакер опустошил DeFi-протокол USPD на $1 млн

Хакер опустошил DeFi-протокол USPD на $1 млн

Согласно отчету команды USPD в соцсети X, неизвестный внес залог на 3122 ETH и выпуст...
Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin...