Хакеры взломали DeFi-платформу Wormhole и украли криптовалюту на $325 млн Статьи редакции

Разработчики платформы предложили злоумышленникам $10 млн за возврат денег.

  • Злоумышленники проникли в систему через отчёт об уязвимости, опубликованный на GitHub, считает The Verge. Сначала компания объявила, что закрыла платформу на технические работы, а потом подтвердила взлом и кражу денег.
  • Хакеры обошли проверку подписи транзакции, вывели с сервера 120 тысяч токенов wETH, обменяли их на Ethereum и отправили на свой счёт.
  • После взлома представители Wormhole попросили хакеров вернуть украденные деньги и предложили взамен $10 млн — компания отправила сообщение на адрес их кошелька Ethereum.
  • Wormhole предлагает пользователям финансовые услуги, например, кредиты, займы и депозиты, но в криптовалюте и без участия банков.
  • В декабре 2021 года хакеры взломали DeFi-платформу Poly Network и украли с неё $600 млн — это стало крупнейшей кражей в истории таких взломов. В том же месяце хакеры взломали BadgerDao и украли криптовалюту на $120 млн.
  • В январе 2022 года то же самое произошло с платформой Qubit Finance — украли $80 млн.
0
68 комментариев
Написать комментарий...
Dm

Я не особо специалист в этом, но у криптовалют вроде есть "цифровой след", типа списка кто ими владел, это вроде блокчейн называется. Почему тогда такое воровство нельзя отмотать назад?

Ответить
Развернуть ветку
brioche

Так одна из фич крипты на блокчейне в том, что любая операция неотменяемая. Если операция произошла, то отмотать назад никак.

Можно сколько угодно времени рассматривать кошелек с деньгами у хакера, видеть все его операции и тд, но отменить транзакцию или забрать крипту невозможно.

Ответить
Развернуть ветку
Серёжа

Можно откатить сеть. Можно откатить, в том числе хард-форком. Что собственно и произошло в 2016 и появился ETH. Как раз после взлома. Также при крупной атаке можно свапнуть токены в другую сетку, нивелировав атаку, на небольших проектах такое встречал.

Всё не настолько монолитно)

Ответить
Развернуть ветку
Get Money

ETH не появился в результате хард-форка 😂 Может Вы про ETC (Ethereum Classic)?

Ответить
Развернуть ветку
Руслан Селиванов

Задумайтесь почему он classic

Ответить
Развернуть ветку
Get Money

ETH это не ETC.

Ответить
Развернуть ветку
Руслан Селиванов

Eth это форк от etc

Ответить
Развернуть ветку
Get Money

ETC стали те, кто был не согласен на откат ETH.

Ответить
Развернуть ветку
Руслан Селиванов

Eth стали те кто были согласны на откат сети в состояние до взлома, etc же с т.з блокчейна более правдив т.к хранит настоящую историю, но кого это сейчас волнует ))

Ответить
Развернуть ветку
Get Money

ETH появился в 2016 году? Нет. Он появился в 2015. Потом случился взлом DAO и откат на момент до взлома. Те, кто не согласились с откатом, отделились и стали ETC.

Ответить
Развернуть ветку
Серёжа

А что появилось? Был раскол сообщества после взлома. Классик это изначальный эфир, у него даже название - классик. ETH форк и другая ветка

Ответить
Развернуть ветку
Get Money

Classic стали те, кто не приняли откат. Если кто-то в сети ETH не примет новое обновление, то он сам станет ETH?)

Ответить
Развернуть ветку
brioche

Так при хард-форке сворованная крипта все равно остается на изначальной версии блокчейна, что как бы и есть неизменяемость.

Откатить теоретически возможно, но это прямое самоубийство для эфира, ведь откатится не только данная операция, но и все операции эфира после + все операции на 2nd layer крипте типа полигона, в деньгах там потеряется куда больше 300млн$.

История с эфиром классик произошла в далекие древние времена, когда все сообщество умещалось на одном сабреддите, но даже тогда нашлись те, кто отказался переходить на эфир. Теперь большинство решит остаться на эфире, так как менять всю систему или откатывать транзакции из-за потерявших деньги "криворуких программистов" (как их описывают на реддите) никто не захочет.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
brioche

У Виталика крохи остались, он основную часть в самом начале слил после ico, не особо верил в проект.

Никто не поддержит откат, форк же можно сделать хоть сейчас любому желающему (включая владельцев wormhole), но он никому не вперся, это подорвет доверие к эфиру и начнутся волнения.

Ответить
Развернуть ветку
Anton Ilabanau
Так одна из фич крипты на блокчейне в том, что любая операция неотменяемая. Если операция произошла, то отмотать назад никак.

да, это забавное утвереждение... оно на 100% правильно и в то же время на самом старте случилось "исключение" для эфира...

трэш - главная фича крипты

Ответить
Развернуть ветку
brioche

Почему? В оригинальном ethereum classic как раз ничего и не изменилось, то, что мы сейчас называем эфиром это как бы вторая версия, но первая никуда не исчезла.

Ответить
Развернуть ветку
Anton Ilabanau

лолл вот именно вся эта херня, да.
"нерушимое" правило которое нарушили первым делом

Ответить
Развернуть ветку
brioche

Так в чем противоречие? Операции в блокчейне откатить нельзя, если только форком. Вроде это и есть та самая нерушимость. Сообщество решило пользоваться новой версией без взлома, но в оригинальной версии все осталось.

Ответить
Развернуть ветку
Anton Ilabanau
откатить нельзя, если только форком

ахаха т.е. откатить можно, без проблем )
ну эт просто хороший такой показатель...
когда говорят давайте там условное е-правительство сделаем на блокчейне или контракты все на блокчейн переведем...

потом ты утром просыпаешься на новом форке и у тебя нет квартиры и вообще тебя нет)

Ответить
Развернуть ветку
brioche

Форк это не откат, как ремикс песни это не сама песня. Оригинал остается тем же, и уже люди решают, чем пользоваться. В той ситуации коммьюнити решило перейти на новую версию эфира, в этой ситуации никто даже не думает об этом, так как переход обрушит курс и сломает тысячи сервисов.

Поверьте, современная криптоистерия и фанатизм меня тоже смешат, поэтому и пытаюсь в комментариях поделиться знаниями с обеими сторонами. Ведь основные ошибки и недопонимание происходят из-за банального непонимания происходящего под капотом.

Современный криптобизнес это больше пирамида, чем новый мир финансов. Не уверена в его дальнейшей судьбе, но наблюдать за всем происходящим интересно.

Ответить
Развернуть ветку
65 комментариев
Раскрывать всегда