Криптовалюты36247
Капитал. рынка$ 3.07T+0.20%
Объём 24ч$ 44.14B-22.8%
ДоминацияBTC57.41%-0.01%ETH11.72%0%
ETH Gas0.03 Gwei
/

Инфраструктурный протокол Socket потерял $3,3 млн в результате взлома

Инфраструктурный протокол Socket потерял $3,3 млн в результате взлома

Поделиться:

Протоколом Socket пользуется достаточно большое количество проектов Web3, включая Synthetix, Lyra, Kwentra, Superform, Plasma Finance и Level Finance. 

Судя по всему, злоумышленникам удалось обнаружить уязвимость, которая давала доступ к средствам на счетах пользователей, ранее взаимодействовавших с протоколом. Под угрозой оказались кошельки, которые выдавали безлимитные, либо завышенные разрешения на вывод средств.

По данным аналитической компании PeckShield, новый маршрут, который оказался подвержен уязвимости, был добавлен в смарт-контракты протокола всего 3 дня назад. Скорее всего, разработчики недостаточно протестировали новый функционал.

«Смысл в том, что хакеры могут выводить средства до установленного ограничения для адреса протокола Socket. Например, пользователь переводит $1 000, но установил ограничение на $2 000. Это позволит хакерам вывести эту дополнительную тысячу долларов», ― рассказал директор по исследованиям The Block Стивен Чжэн (Steven Zheng).

В начале января хакерам удалось получить доступ к средствам кредитного протокола Radiant Capital и вывести $4,5 млн.

Читать материал на Bits.media

В этой новости

Поделиться:

В этой новости

Поделиться:

Читать больше

Стала известна сумма ущерба от хакерских атак в уходящем году

Стала известна сумма ущерба от хакерских атак в уходящем году

Около 44% общего годового объема потерь криптопроектов пришлось на взлом криптобиржи ...
Регуляторы назвали главные угрозы для криптоинвесторов перед новогодними праздниками

Регуляторы назвали главные угрозы для криптоинвесторов перед новогодними праздниками

По многолетним наблюдениям экспертов, в этот период люди чаще поддаются эмоциям и имп...

Инфраструктурный протокол Socket потерял $3,3 млн в результате взлома

Инфраструктурный протокол Socket потерял $3,3 млн в результате взлома

Поделиться:

Протоколом Socket пользуется достаточно большое количество проектов Web3, включая Synthetix, Lyra, Kwentra, Superform, Plasma Finance и Level Finance. 

Судя по всему, злоумышленникам удалось обнаружить уязвимость, которая давала доступ к средствам на счетах пользователей, ранее взаимодействовавших с протоколом. Под угрозой оказались кошельки, которые выдавали безлимитные, либо завышенные разрешения на вывод средств.

По данным аналитической компании PeckShield, новый маршрут, который оказался подвержен уязвимости, был добавлен в смарт-контракты протокола всего 3 дня назад. Скорее всего, разработчики недостаточно протестировали новый функционал.

«Смысл в том, что хакеры могут выводить средства до установленного ограничения для адреса протокола Socket. Например, пользователь переводит $1 000, но установил ограничение на $2 000. Это позволит хакерам вывести эту дополнительную тысячу долларов», ― рассказал директор по исследованиям The Block Стивен Чжэн (Steven Zheng).

В начале января хакерам удалось получить доступ к средствам кредитного протокола Radiant Capital и вывести $4,5 млн.

Читать материал на Bits.media

В этой новости

Поделиться:

В этой новости

Поделиться:

Читать больше

Стала известна сумма ущерба от хакерских атак в уходящем году

Стала известна сумма ущерба от хакерских атак в уходящем году

Около 44% общего годового объема потерь криптопроектов пришлось на взлом криптобиржи ...
Регуляторы назвали главные угрозы для криптоинвесторов перед новогодними праздниками

Регуляторы назвали главные угрозы для криптоинвесторов перед новогодними праздниками

По многолетним наблюдениям экспертов, в этот период люди чаще поддаются эмоциям и имп...