Вы разрабатываете следующий проект на @BNBCHAIN и ищете надежную службу поддержки по безопасности? Вы легко можете связаться с Salus через AvengerDAO.
Мы помогаем командам распознавать потенциальные риски еще до запуска и реагировать гораздо быстрее, когда инциденты все-таки происходят. Наши комплексные решения охватывают все: от пентестов и аудитов смарт-контрактов до восстановления активов и ончейн-расследований.
Узнайте больше на маркетплейсе здесь: https://www.avengerdao.org/marketplace
Обновление по эксплойту Term Labs с переводом 600 ETH в Tornado Cash
Наша команда внимательно отслеживает украденные активы, связанные с эксплойтом Term Labs. В течение последних двух дней мы заметили, что эти незаконно полученные средства направлялись в криптовалютные миксеры.
Примечательное событие произошло около 4 часов назад, когда 600 ETH были переведены в Tornado Cash. Эта активность исходила непосредственно с адреса кошелька 0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e. Процесс перевода был выполнен быстро: он состоялся в рамках 6 отдельных транзакций за короткий промежуток времени — примерно 2 минуты.
Вы можете быть уверены, что наша специализированная система демиксинга уже занимается этим и автоматически отслеживает маршруты этих средств. Мы продолжим внимательно наблюдать за ситуацией и отслеживать любые последующие перемещения.
Для получения более подробной информации конкретный адрес можно посмотреть здесь: https://etherscan.io/address/0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e
Работая на @BNBCHAIN, TapeOut Protocol — это проект, созданный @Blonskr, который дает пользователям возможность проектировать схемы с использованием компонентов LATCH и NAND до публикации их финальных разработок on-chain.
Мы рады сообщить, что Salus успешно завершил комплексную оценку безопасности смарт-контрактов для этой платформы. В ходе нашего анализа мы сосредоточились конкретно на ключевых маршрутах выполнения и основной логике контрактов в рамках проектного охвата. Этот процесс позволил нам помочь команде выявить потенциальные уязвимости, тем самым повысив общую надежность и безопасность протокола.
Чтобы ознакомиться с нашими подробными выводами, вы можете прочитать полный документ аудита здесь: https://github.com/Salusec/Salus-audit/blob/main/2026/Tapeout_audit_report_2026-09-04.pdf
27 августа в 16:51 по UTC+8 на сети Flow EVM произошло примечательное событие, о котором, возможно, вы знаете по их социальному аккаунту @flow_blockchain. В тот момент протокол AnkrRatioFeed, управляемый @ankr, обновил коэффициент ankrFLOW до точного значения 0.833437.
Даже при наличии этого нового коэффициента система, отвечающая за конвертацию aFLOWEVMb в ankrFLOW, продолжала обрабатывать доли строго по схеме 1:1. Если посмотреть на логику контракта, она выполнила burn для msg.sender и shares, а затем сразу же — transfer certificateToken для msg.sender и shares. В итоге эта логика означала, что 1 FLOW был идеально обменян на 1 aFLOWEVMb, который затем напрямую конвертировался в 1 ankrFLOW.
Ключевая уязвимость проявилась, когда MORE Markets, работающие под управлением @MORE_DeFi, оценили стоимость актива, используя только что обновлённый коэффициент. В их системе расчёт оценивал 1 ankrFLOW как 1, делённое на 0.833437, что соответствует примерно 1.19985 FLOW.
Это расхождение фактически завысило воспринимаемую стоимость обеспечения примерно на 20%. Когда это искусственно завышенное значение было объединено с 97% E-Mode LTV протокола, итоговый расчёт составил 1.19985, умноженное на 97%, что дало значение примерно 1.16385.
Используя эту математическую ошибку, атакующий смог запустить непрерывный цикл. На каждом отдельном шаге его заимствующая способность увеличивалась ещё больше. В результате эта цепочечная эксплуатация привела к выводу из платформы примерно 15.488 млн WFLOW.
Если вам интересно ознакомиться с данными on-chain, вы можете найти конкретную транзакцию, отвечающую за обновление коэффициента, по следующему адресу: https://evm.flow.com/tx/0x0377c9732da5eeea0696bc66514db89beacc0ff68b5d27428a3f2883f65d1911
Криминальные организации начали нацеливаться на пользователей криптовалюты на устройствах iOS, используя Coruna, инструмент взлома, считающийся военным. Ранее это программное обеспечение использовалось российским государственным актором, известным как UNC6353, для проведения атак через водопой против Украины. Согласно свежему анализу образцов и инфраструктуры, эта цепочка инструментов вышла за пределы своего первоначального назначения и теперь используется злоумышленниками для истощения активов криптовалютных кошельков.
Работа этого набора эксплойтов является сложной. Она начинается с определения устройства-мишени, чтобы установить установленную версию iOS, после чего автоматически выбирает соответствующую цепочку эксплойтов WebKit. Критерии для запуска атаки минимальны, требуя ничего более чем посещение злонамеренной веб-страницы.
Как только атака началась, полезная нагрузка ищет конфиденциальные данные, сканируя конкретные приложения, такие как Trust Wallet, Phantom и MetaMask. Она также просматривает QR-коды, Заметки и Фотографии на предмет таких элементов, как артефакты семенного фразы или закрытые ключи. Уязвимость затрагивает версии от iOS 13.0 до 17.2.1. Чтобы защитить ваше устройство от этой известной цепочки атак, вам следует включить Режим блокировки и убедиться, что вы обновились до последнего выпуска iOS.
Мы рады подтвердить, что аудит безопасности для @paythefly был успешно завершен. Работая как протокол платежей на основе намерений, PayTheFly позволяет вам подтверждать один раз для плавных одношаговых платежей. Мы желаем команде всего наилучшего в их продвижении в эту новую эру без усилий в платежах Web3! 🚀
Мы рады объявить о успешном завершении аудита безопасности для https://t.co/QU0Az7r83D (PermaDex), многосетевой торговой платформы, разработанной @CodexField.
PermaDex служит высокоскоростной многосетевой торговой платформой, созданной для ясности, эффективности и бесперебойного выполнения операций в поддерживаемых сетях.
Мы желаем команде PermaDex дальнейших успехов в переопределении цифровой торговли и масштабировании будущего рынков на блокчейне! 🚀
Мы рады объявить о успешном завершении аудита безопасности для https://t.co/QU0Az7r83D (PermaDex), многоцепочной торговой платформы, управляемой @CodexField.
Созданная для ясности, эффективности и бесшовного выполнения на поддерживаемых сетях, PermaDex функционирует как высокоскоростная многоцепочная торговая платформа.
Мы желаем команде PermaDex дальнейших успехов в переопределении цифровой торговли и масштабировании будущего рынков на блокчейне! 🚀
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.