Криптовалюты36585
Капитал. рынка$ 3.08T+1.03%
Объём 24ч$ 56.30B-1.53%
ДоминацияBTC57.24%-0.03%ETH11.46%+0.92%
ETH Gas0.06 Gwei
/

Хакеры за две атаки украли криптоактивы более чем на $34 млн


Виктория Мысова
для Bits.media
Хакеры за две атаки украли криптоактивы более чем на $34 млн

Поделиться:

Инфраструктурный протокол SwapNet, который используется для обмена криптовалютных активов и исполнения свопов, был взломан хакерами в ночь на понедельник, 26 января, сообщили специалисты по кибербезопасности компании PeckShield. Ущерб от атаки оценен в $16,8 млн. Неизвестный злоумышленник обменял около 10,5 млн USDC на 3655 ETH в сети Base и начал выводить средства через Эфириум, утверждают эксперты.  

Жертвами атаки стали клиенты децентрализованной платформы Matcha Meta, которые отключили опцию одноразовых подтверждений (One-Time Approvals). В Matcha Meta заявили, что сейчас возможность устанавливать какие-либо ограничения была временно удалена для всех пользователей. Команда проекта просит всех, кто ранее отключил опцию одноразовых подтверждений, включить ее снова.  

Снимок экрана 2026-01-26 в 10.41.53.png

Одновременно с этой атакой произошла другая. Специалисты компании BlockSec несколько часов назад обнаружили серию подозрительных транзакций от имени двух разработчиков в сетях Эфириума, Arbitrum, Base и BSC. Общий ущерб от атаки на уязвимые смарт-контракты превышает $17 млн, утверждают аналитики. 

Снимок экрана 2026-01-26 в 10.42.08.png

Контракты пострадавших не имеют открытого исходного кода и содержат возможность произвольного вызова функций — уязвимость, которая позволяет хакерам выполнять неавторизованные операции, передавать управление контрактами любому человеку и выводить тем самым деньги, объяснили эксперты BlockSec. По их мнению, злоумышленники воспользовались уже существующими разрешениями на токены и выполнили команду transferFrom, чтобы вывести активы. 

Специалисты по безопасности опубликовали адреса, на которые вывели средства: 

  • 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 — около $3,67 млн; 

  • 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA — около $13,41 млн. 

Ранее хакеры взломали французскую платформу Waltio, которую криптоинвесторы используют для составления налоговой отчетности. По информации правоохранительных органов, в сеть утекли данные 50 000 налогоплательщиков. 


Читать материал на Bits.media

В этой новости

Монеты

$ 2.93K

+1.98%

$ 0.99970

0%

$ 0.171

+0.15%

Поделиться:

В этой новости

Монеты

$ 2.93K

+1.98%

$ 0.99970

0%

$ 0.171

+0.15%

Поделиться:

Читать больше

Ранний покупатель эфира переместил 50 000 ETH после девяти лет затишья

Ранний покупатель эфира переместил 50 000 ETH после девяти лет затишья

Сначала адрес, идентифицированный как 0xb5…Fb168D6, 25 января перевел 25 000 ETH, зат...
Криптодетектив нашел кошелек хакера с украденными по делу Bitfinex активами

Криптодетектив нашел кошелек хакера с украденными по делу Bitfinex активами

Кошелек контролируется злоумышленником, который использует псевдонимы Джон (John) и Л...

Хакеры за две атаки украли криптоактивы более чем на $34 млн


Виктория Мысова
для Bits.media
Хакеры за две атаки украли криптоактивы более чем на $34 млн

Поделиться:

Инфраструктурный протокол SwapNet, который используется для обмена криптовалютных активов и исполнения свопов, был взломан хакерами в ночь на понедельник, 26 января, сообщили специалисты по кибербезопасности компании PeckShield. Ущерб от атаки оценен в $16,8 млн. Неизвестный злоумышленник обменял около 10,5 млн USDC на 3655 ETH в сети Base и начал выводить средства через Эфириум, утверждают эксперты.  

Жертвами атаки стали клиенты децентрализованной платформы Matcha Meta, которые отключили опцию одноразовых подтверждений (One-Time Approvals). В Matcha Meta заявили, что сейчас возможность устанавливать какие-либо ограничения была временно удалена для всех пользователей. Команда проекта просит всех, кто ранее отключил опцию одноразовых подтверждений, включить ее снова.  

Снимок экрана 2026-01-26 в 10.41.53.png

Одновременно с этой атакой произошла другая. Специалисты компании BlockSec несколько часов назад обнаружили серию подозрительных транзакций от имени двух разработчиков в сетях Эфириума, Arbitrum, Base и BSC. Общий ущерб от атаки на уязвимые смарт-контракты превышает $17 млн, утверждают аналитики. 

Снимок экрана 2026-01-26 в 10.42.08.png

Контракты пострадавших не имеют открытого исходного кода и содержат возможность произвольного вызова функций — уязвимость, которая позволяет хакерам выполнять неавторизованные операции, передавать управление контрактами любому человеку и выводить тем самым деньги, объяснили эксперты BlockSec. По их мнению, злоумышленники воспользовались уже существующими разрешениями на токены и выполнили команду transferFrom, чтобы вывести активы. 

Специалисты по безопасности опубликовали адреса, на которые вывели средства: 

  • 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 — около $3,67 млн; 

  • 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA — около $13,41 млн. 

Ранее хакеры взломали французскую платформу Waltio, которую криптоинвесторы используют для составления налоговой отчетности. По информации правоохранительных органов, в сеть утекли данные 50 000 налогоплательщиков. 


Читать материал на Bits.media

В этой новости

Монеты

$ 2.93K

+1.98%

$ 0.99970

0%

$ 0.171

+0.15%

Поделиться:

В этой новости

Монеты

$ 2.93K

+1.98%

$ 0.99970

0%

$ 0.171

+0.15%

Поделиться:

Читать больше

Ранний покупатель эфира переместил 50 000 ETH после девяти лет затишья

Ранний покупатель эфира переместил 50 000 ETH после девяти лет затишья

Сначала адрес, идентифицированный как 0xb5…Fb168D6, 25 января перевел 25 000 ETH, зат...
Криптодетектив нашел кошелек хакера с украденными по делу Bitfinex активами

Криптодетектив нашел кошелек хакера с украденными по делу Bitfinex активами

Кошелек контролируется злоумышленником, который использует псевдонимы Джон (John) и Л...