【Один кошелёк «запустил» два проекта: монета упала до исторического минимума 😱】
Группа: 📲 加入X先生的粉丝群聊
Один адрес кошелька за несколько часов активировал два проекта.
В сумме — почти 2 миллиона долларов.
Компания по кибербезопасности Blockaid прояснила ситуацию.
Под прицелом оказались Fetch.ai и NuNet.
Один — делает AI-агентов, второй — вычислительные сети.
В криптосообществе оба проекта считаются довольно известными.
Сначала — что произошло со стороны Fetch.ai.
Злоумышленник использовал «валидную» подпись.
Срабатываешь один раз контракт — и пул в контракте полностью опустошается.
Эта операция — примерно 1,56 миллиона долларов.
Никакого взлома с применением грубой силы, никаких сложных скриптов.
Подпись настоящая, и права тоже настроены правильно.
С NuNet всё ещё прямее.
Тот же кошелёк отчеканил NTX примерно на 450 тысяч долларов.
Эти деньги, как говорится, достались ему ещё проще.
Получив деньги, он не оставил их у себя.
Он обменял их на 546 ETH — примерно на 1,44 миллиона долларов.
Если обменять на более «ходовые» монеты, то отслеживать и замораживать сложнее.
Реакция двух токенов была абсолютно разной.
NTX рухнул более чем на 70% и ушёл в исторический минимум.
FET упал всего на 5% — в основном шёл за рынком.
И в этом самая болезненная часть.
Когда всё падает вместе с рынком, можно ждать отскока.
Но когда дыру «выплюнуло» и она забрала 70% стоимости, доверие уже очень трудно вернуть.
В этом месяце DeFi и так выглядит совсем плохо.
18 инцидентов, общий ущерб — более 333 миллионов долларов.
Одна только Liquid потянула на 320 миллионов.
Три дня назад был ещё один случай: кредитный протокол атаковали оракулы.
Тогда потеряли 3,5 миллиона долларов.
А теперь снова — история с конвертационным контрактом.
У этих событий есть общий момент.
Код контрактов написан без ошибок.
Проблема — на этапе «проверки личности».
Обе пострадавшие стороны до сих пор не опубликовали ответ.
Сможет ли кто-то вернуть деньги — никто не берётся говорить.
📌 Подпись не была взломана, но её всё равно использовали — именно это и есть самый дорогой тип уязвимости.
Такая подпись, которую подменяют и злоупотребляют ей, — у кого следующей будет очередь?
Группа: 📲 加入X先生的粉丝群聊
Один адрес кошелька за несколько часов активировал два проекта.
В сумме — почти 2 миллиона долларов.
Компания по кибербезопасности Blockaid прояснила ситуацию.
Под прицелом оказались Fetch.ai и NuNet.
Один — делает AI-агентов, второй — вычислительные сети.
В криптосообществе оба проекта считаются довольно известными.
Сначала — что произошло со стороны Fetch.ai.
Злоумышленник использовал «валидную» подпись.
Срабатываешь один раз контракт — и пул в контракте полностью опустошается.
Эта операция — примерно 1,56 миллиона долларов.
Никакого взлома с применением грубой силы, никаких сложных скриптов.
Подпись настоящая, и права тоже настроены правильно.
С NuNet всё ещё прямее.
Тот же кошелёк отчеканил NTX примерно на 450 тысяч долларов.
Эти деньги, как говорится, достались ему ещё проще.
Получив деньги, он не оставил их у себя.
Он обменял их на 546 ETH — примерно на 1,44 миллиона долларов.
Если обменять на более «ходовые» монеты, то отслеживать и замораживать сложнее.
Реакция двух токенов была абсолютно разной.
NTX рухнул более чем на 70% и ушёл в исторический минимум.
FET упал всего на 5% — в основном шёл за рынком.
И в этом самая болезненная часть.
Когда всё падает вместе с рынком, можно ждать отскока.
Но когда дыру «выплюнуло» и она забрала 70% стоимости, доверие уже очень трудно вернуть.
В этом месяце DeFi и так выглядит совсем плохо.
18 инцидентов, общий ущерб — более 333 миллионов долларов.
Одна только Liquid потянула на 320 миллионов.
Три дня назад был ещё один случай: кредитный протокол атаковали оракулы.
Тогда потеряли 3,5 миллиона долларов.
А теперь снова — история с конвертационным контрактом.
У этих событий есть общий момент.
Код контрактов написан без ошибок.
Проблема — на этапе «проверки личности».
Обе пострадавшие стороны до сих пор не опубликовали ответ.
Сможет ли кто-то вернуть деньги — никто не берётся говорить.
📌 Подпись не была взломана, но её всё равно использовали — именно это и есть самый дорогой тип уязвимости.
Такая подпись, которую подменяют и злоупотребляют ей, — у кого следующей будет очередь?
