Джерело: CryptoNewsNet
Оригінальна назва: Legacy DeFi платформи втрачають $27M , оскільки хакерські атаки тривають до 2026 року
Оригінальне посилання:
Недавня серія зломів тримає старі децентралізовані фінансові (DeFi) платформи в центрі уваги.
Під час буму DeFi 2020-2022 років, такі проекти, як Ribbon Finance, Rari Capital і Yearn, були відомі в секторі.
Однак, контракти всіх трьох проектів були зламані у грудні, що породило припущення, що чорні хакери можуть переоцінювати забутий код за допомогою ШІ.
Здається, кампанія не має наміру зупинятися. Ще два проекти зараз втратили $27 мільйонів разом, у результаті трьох інцидентів.
Truebit: $26M безкінечне створення
У четвер “шар перевірки” Truebit зазнав першої серйозної атаки за цей рік.
Затронутий контракт містив уразливість через переповнення цілого числа, що дозволило хакеру створити велику кількість токенів TRU.
Після цього вони були спалені, хакер вивів 8 535 ефірів (ETH) на суму $26 мільйон, а ціна TRU впала до нуля.
Код був уразливим з моменту запуску, майже п’ять років тому. Оскільки контракт раніше містив майже 44 000 ETH (вартістю $140 мільйон), збитки могли бути набагато більшими.
Після цього, боти на блокчейні відтворили атаку, і один дослідник безпеки прокоментував, що “фазінгові боти їдять це, як піраньї.”
Futureswap: подвійна проблема
Раніше сьогодні сталася друга атака на Futureswap, ймовірно, закинуту платформу маржинальної торгівлі на Arbitrum.
Як повідомляє Decurity, не підтверджений контракт втратив трохи більше $400 000, що загалом становить близько $1 мільйонів, витягнутих з проекту за останній місяць.
Futureswap раніше був атакований у грудні через управлінську уразливість, внаслідок якої було оцінено втрати щонайменше $550 000.
Зловмисник подав шкідливу пропозицію і проголосував за неї, тимчасово позичивши токени через “флеш-замовлення”.
‘Це буде повторюватися’
Псевдонімний колишній дослідник безпеки Yearn storming0x, який раніше підкреслював схему цілеспрямованих атак на “спеціально цільові застарілі контракти”, знову закликав команди DeFi переоцінити свій старий код.
Вони рекомендують, щоб команди “застарілі/зняли з обігу або повторно перевірили” контракти і “впровадили профілактичні заходи” для захисту користувачів. Користувачам, у свою чергу, слід “зняти кошти з застарілих контрактів.”
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Платформи Legacy DeFi втрачають $27M , оскільки хакерські атаки тривають і в 2026 році
Джерело: CryptoNewsNet Оригінальна назва: Legacy DeFi платформи втрачають $27M , оскільки хакерські атаки тривають до 2026 року Оригінальне посилання: Недавня серія зломів тримає старі децентралізовані фінансові (DeFi) платформи в центрі уваги.
Під час буму DeFi 2020-2022 років, такі проекти, як Ribbon Finance, Rari Capital і Yearn, були відомі в секторі.
Однак, контракти всіх трьох проектів були зламані у грудні, що породило припущення, що чорні хакери можуть переоцінювати забутий код за допомогою ШІ.
Здається, кампанія не має наміру зупинятися. Ще два проекти зараз втратили $27 мільйонів разом, у результаті трьох інцидентів.
Truebit: $26M безкінечне створення
У четвер “шар перевірки” Truebit зазнав першої серйозної атаки за цей рік.
Затронутий контракт містив уразливість через переповнення цілого числа, що дозволило хакеру створити велику кількість токенів TRU.
Після цього вони були спалені, хакер вивів 8 535 ефірів (ETH) на суму $26 мільйон, а ціна TRU впала до нуля.
Код був уразливим з моменту запуску, майже п’ять років тому. Оскільки контракт раніше містив майже 44 000 ETH (вартістю $140 мільйон), збитки могли бути набагато більшими.
Після цього, боти на блокчейні відтворили атаку, і один дослідник безпеки прокоментував, що “фазінгові боти їдять це, як піраньї.”
Futureswap: подвійна проблема
Раніше сьогодні сталася друга атака на Futureswap, ймовірно, закинуту платформу маржинальної торгівлі на Arbitrum.
Як повідомляє Decurity, не підтверджений контракт втратив трохи більше $400 000, що загалом становить близько $1 мільйонів, витягнутих з проекту за останній місяць.
Futureswap раніше був атакований у грудні через управлінську уразливість, внаслідок якої було оцінено втрати щонайменше $550 000.
Зловмисник подав шкідливу пропозицію і проголосував за неї, тимчасово позичивши токени через “флеш-замовлення”.
‘Це буде повторюватися’
Псевдонімний колишній дослідник безпеки Yearn storming0x, який раніше підкреслював схему цілеспрямованих атак на “спеціально цільові застарілі контракти”, знову закликав команди DeFi переоцінити свій старий код.
Вони рекомендують, щоб команди “застарілі/зняли з обігу або повторно перевірили” контракти і “впровадили профілактичні заходи” для захисту користувачів. Користувачам, у свою чергу, слід “зняти кошти з застарілих контрактів.”
“Це буде повторюватися,” попереджають вони.