
Згідно з післявчинним брифінгом, опублікованим після атаки на протокол SWEAT, у вівторок стався інцидент із вразливістю, у якому вкрадені кошти користувачів повністю відновлено, а робота протоколу наразі відновлена до нормального стану. Криптобезпекова компанія Blockaid оцінює, що зловмисники викрали приблизно 13.71 млрд токенів SWEAT; команда SWEAT швидко призупинила контракт токенів і зв’язалася з біржею та постачальником ліквідності Rhea Finance, врешті відновивши всі залишки на рахунках користувачів.
Згідно з післявчинним брифінгом SWEAT і аналізом Blockaid, атака розпочалася о 13:36 за всесвітнім координованим часом (UTC). Зловмисник використав вразливість у контракті токенів SWEAT на блокчейні Near, щоб вилучити кошти з рахунків, які входять у топ-100 за обсягом SWEAT. Blockaid зазначає, що кілька акаунтів SWEAT-фондів були повністю очищені протягом 30 секунд. Зловмисник тимчасово контролював приблизно 13.71 млрд токенів SWEAT, що становить близько 65% від загальної пропозиції; тоді його ринкова вартість оцінювалася приблизно в 3.5 млн доларів США.
Згідно з післявчинним брифінгом SWEAT, після виявлення атаки команда швидко призупинила контракт токенів SWEAT, зв’язалася з біржею MEXC, яку зловмисники використовували як канал для ліквідації, а також із постачальником ончейн-ліквідності на базі Near — Rhea Finance. Після цього MEXC заморозила акаунти зловмисника, а Rhea Finance призупинила відповідні транзакції з SWEAT.
У підтвердженні в післявчинному брифінгу SWEAT сказано: «Усі залишки на зовнішніх акаунтах повністю відновлено, роботу протоколу відновлено до нормального стану». SWEAT у публікації в X зазначила: «Ми дуже вдячні спільноті за підтримку й поради, які допомогли нам швидко вирішити цю проблему».
Також команда SWEAT повідомила, що планує подати звіт про інцидент до відповідних правоохоронних органів і провести детальний аналіз збирання доказів.
Згідно з матеріалом The Block, ця атака на протокол SWEAT сталася після двох нещодавніх масштабних атак: протокол Drift зазнав атаки на 280 млн доларів США, яку вважають найбільшою з відомих поки що експлуатацій уразливостей у мережі Solana; Kelp DAO зазнав атаки на 292 млн доларів США, що спричинило помітне недавнє падіння загального обсягу заблокованих коштів DeFi (TVL). У відповідь на атаку на Kelp DAO ком’юніті-організація під назвою DeFi United оголосила про створення, щоб компенсувати збитки постраждалим користувачам.
Згідно з оцінкою Blockaid, зловмисники викрали приблизно 13.71 млрд токенів SWEAT, що становить близько 65% від загальної пропозиції; тоді його ринкова вартість оцінювалася приблизно в 3.5 млн доларів США. Згідно з післявчинним брифінгом SWEAT, усі залишки на акаунтах користувачів повністю відновлено, а роботу протоколу відновлено до нормального стану.
Згідно з післявчинним брифінгом SWEAT, команда швидко призупинила контракт токенів і зв’язалася з MEXC та Rhea Finance; MEXC заморозила акаунти зловмисника, а Rhea Finance призупинила відповідні транзакції з SWEAT, врешті допомігши відновити кошти користувачів.
Згідно з аналізом Blockaid, зловмисник використав вразливість у контракті токенів SWEAT на блокчейні Near, щоб вилучити кошти з акаунтів у топ-100 за обсягом; при цьому частина акаунтів SWEAT-фондів було повністю очищено протягом 30 секунд.
Related News
Polymarket заперечує звинувачення у витоку 300 тис. записів і заявляє, що API-дані є публічними та такими, що піддаються аудиту
Індія I4C випускає попередження: зросла кількість шахрайських випадків із фальшивими верифікаційними посиланнями Trust Wallet
Щоденний звіт Gate (29 квітня): передбачуваний ринковий ETF має бути запущений наступного тижня; Грошовий депозит Trading Protocol зазнав атаки
ZetaChain призупиняє кросчейн-транзакції, смарт-контракт GatewayEVM атакували
Контракт V2 Scallop із списком непотрібних коштів зазнав експлуатації: після викрадення 150 тис. монет SUI оголосили про повне відшкодування