Наследственные платформы DeFi теряют $27M по мере продолжения хакерской волны в 2026 году

image

Источник: CryptoNewsNet Оригинальный заголовок: Legacy DeFi платформы теряют $27M по мере продолжения взломов до 2026 года Оригинальная ссылка: Недавняя серия взломов держит старые децентрализованные финансовые (DeFi) платформы в центре внимания.

Во время бума DeFi 2020-2022 годов такие проекты, как Ribbon Finance, Rari Capital и Yearn, были широко известны в секторе.

Однако, все три проекта были взломаны в декабре, что вызвало предположения, что черные хакеры могут переоценивать забытый код с помощью ИИ.

Кампания, по-видимому, не показывает признаков замедления. За три инцидента было потеряно более $27 миллиона долларов.

Truebit: $26M бесконечное создание

В четверг “слой проверки” Truebit понес первый крупный взлом за этот год.

Затронутый контракт содержал уязвимость переполнения целого числа, которая позволила хакеру создать огромное количество токенов TRU.

Затем эти токены были сожжены, хакер вывел 8 535 эфиров (ETH) на сумму $26 миллион, а цена TRU упала до нуля.

Код был уязвим с момента запуска, почти пять лет назад. Учитывая, что контракт когда-то хранил почти 44 000 ETH (на сумму $140 миллион), ущерб мог быть гораздо больше.

После этого боты на блокчейне воспроизвели атаку, и один исследователь безопасности прокомментировал, что “фуззинг-боты поглощают это как пирании.”

Futureswap: двойная проблема

Ранее сегодня произошла вторая атака на Futureswap, казалось бы, заброшенную платформу маржинальной торговли на Arbitrum.

Как отметил Decurity, неподтвержденный контракт потерял чуть более $400 000, что довело общую сумму, украденную у проекта за последний месяц, до около $1 миллиона.

Futureswap ранее был атакован в декабре в результате атаки на управление, в ходе которой было потеряно как минимум $550 000.

Злоумышленник представил вредоносное предложение и проголосовал за него, временно взяв взаймы токены через “флеш-лоан”.

‘Это будет продолжаться’

Псевдонимный бывший исследователь безопасности Yearn storming0x, ранее отметивший схему атаки “нацеленной на наследственные контракты”, снова призвал команды DeFi пересмотреть свой старый код.

Они рекомендуют, чтобы команды “устаревшие/отключенные или повторно проверенные” контракты и “внедрили профилактические меры” для защиты пользователей. Пользователи, со своей стороны, должны “выводить средства из старых контрактов.”

Это будет продолжаться”, — предупреждают они.

TRU-3,17%
ETH-1,01%
ARB-2%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить