Využívanie LendHub posúva príjmy na TornadoCash
Využívanie LendHub posúva príjmy na TornadoCash
Lendhub, relatívne malá platforma Cross Crypto Credit, ktorá sa prevádzkuje na HECO, bola využívaná začiatkom januára 6 miliónov dolárov.
Útok iba možný v dôsledku zlého kódovania
Útok sa uskutočnil v dôsledku zle vykonaného odstránenia zastaraného IBSV CToken. Jeho už aktívna náhrada mala v tom čase rovnakú cenu,
Podľa výskumného pracovníka Blockchain SEVERNOR SEMORN bude náležitá analýza útoku náročná, pretože inteligentné zmluvy, ktoré sú zodpovedné za cenu týchto dvoch žetónov, neboli overené. Okrem toho samotné inteligentné zmluvy neboli napadnuté, ale iba samotné tokeny, ktoré nemali byť uvedené súčasne.
„Zatiaľ čo príslušné inteligentné zmluvy nie sú overené, čo sťažuje hĺbkovú analýzu, útočník nemusel využívať slabý bod inteligentnej zmluvy, aby mohol tento útok vykonať. Útok bol možný iba preto, že na trhu boli k dispozícii dve konkurenčné verzie toho istého tokenu.“
čiastočné stiahnutie na mieste
O niečo viac ako 1100 ETH v čase približne 1,79 milióna dolárov bolo poslaných na TornadoCash len pár hodín po vykorisťovaní.
Zdá sa, že zvyšok ukradnutých fondov sa podľa Peckshield a Beosin opäť pohybuje.
2415 ETH, ktorý mal v čase vytvorenia tohto článku v hodnote viac ako 3,8 milióna dolárov, boli zaslané TornadoCash.
$ etH (~ 3,85 milióna) v tornádo hotovosti z @Lendhubdefi Využívatelia boli vykorisťovaní
-PeckShieldAlert (@PeckShieldAlert)
Tým sa zvyšuje celková suma, ktorá bola prevedená na TornADOCash na 3515,4 ETH, čo má v súčasnosti hodnotu viac ako 5,7 milióna dolárov. Zostávajúce stovky tisíc sú stále v peňaženke útočníka a pravdepodobne budú čoskoro poslané do kryptoxického mixéra.
Našťastie má tento príbeh strieborný pruh na Horizonte-čo bol najväčší Útok crypto v januári a je firma a je firm Ronin útoky z minulého roka. Celkovo sa v januári stratili kryptomeny v hodnote približne 8,8 milióna dolárov, čo zodpovedá zníženiu ukradnutej hodnoty o viac ako 90 % v porovnaní s januárom 2022Či už je to preto, že vývojári začínajú brať bezpečnosť vážnejšie alebo iné faktory, je dôležité zostať vedomí, že kybernetická bezpečnosť je neustály boj - a ak vývojári chcú viesť pozitívnu rovnováhu s úspechom, mali by byť ostražití.
.
Kommentare (0)