Coin-Insider.ru Новости криптовалют, инвестиций, майнинга и бизнеса [email protected]

Протокол Wormhole лишился более $319 млн из-за хакеров

В ночь на 3 апреля кроссчейн-протокол Wormhole на территории Solana подвергся онлайновой атаке. Злоумышленники воспользовались эксплойтом и вывели из холдинга проектента 120 000 WETH (свыше $319 млн по курсу на момент написания).

Разработчики сообщили, что закрыли уязвимость и направили в пул «дополнительные ETH» для поддержания поддержки ликвидности. На время следствия инцидента команда закрыла доступ к сервису.

В CertiK объяснили, что смарт-контракты Wormhole не исполняли полную перепроверку правдивости входных данных, что позволяло лоббировать транзакции с некорректными переменными. Благодаря этой незащищённости хакеры смогли выпустить WETH на свой адрес.

Аналитик охраны Paradigm с дэном samczsun отметил, что сборная проекта связалась с адресом преступников в сетиотрети Ethereum. Разработчики предложили возвратить активы за жалованье в $10 млн.

Он также подтвердил, что уязвимость вяжена с систематизацией входных данных протоколом кроссчейн-моста. По словам аналитика, эксплойт позволял полностью обогнать проверку подписи. 

В ноябре 2022 года основоположник Ethereum Виталик Бутерин назвал кроссчейн-мосты уязвимыми из-за проблем, связанных с транспарентностью активов.

Подписывайтесь на наш канал в: Telegram, Vk, Twitter.

Главред

Оставить комментарий