Хакеры взломали DeFi-платформу Wormhole и украли криптовалюту на $325 млн Статьи редакции

Разработчики платформы предложили злоумышленникам $10 млн за возврат денег.

  • Злоумышленники проникли в систему через отчёт об уязвимости, опубликованный на GitHub, считает The Verge. Сначала компания объявила, что закрыла платформу на технические работы, а потом подтвердила взлом и кражу денег.
  • Хакеры обошли проверку подписи транзакции, вывели с сервера 120 тысяч токенов wETH, обменяли их на Ethereum и отправили на свой счёт.
  • После взлома представители Wormhole попросили хакеров вернуть украденные деньги и предложили взамен $10 млн — компания отправила сообщение на адрес их кошелька Ethereum.
  • Wormhole предлагает пользователям финансовые услуги, например, кредиты, займы и депозиты, но в криптовалюте и без участия банков.
  • В декабре 2021 года хакеры взломали DeFi-платформу Poly Network и украли с неё $600 млн — это стало крупнейшей кражей в истории таких взломов. В том же месяце хакеры взломали BadgerDao и украли криптовалюту на $120 млн.
  • В январе 2022 года то же самое произошло с платформой Qubit Finance — украли $80 млн.
0
68 комментариев
Написать комментарий...
Dm

Я не особо специалист в этом, но у криптовалют вроде есть "цифровой след", типа списка кто ими владел, это вроде блокчейн называется. Почему тогда такое воровство нельзя отмотать назад?

Ответить
Развернуть ветку
brioche

Так одна из фич крипты на блокчейне в том, что любая операция неотменяемая. Если операция произошла, то отмотать назад никак.

Можно сколько угодно времени рассматривать кошелек с деньгами у хакера, видеть все его операции и тд, но отменить транзакцию или забрать крипту невозможно.

Ответить
Развернуть ветку
Серёжа

Можно откатить сеть. Можно откатить, в том числе хард-форком. Что собственно и произошло в 2016 и появился ETH. Как раз после взлома. Также при крупной атаке можно свапнуть токены в другую сетку, нивелировав атаку, на небольших проектах такое встречал.

Всё не настолько монолитно)

Ответить
Развернуть ветку
Get Money

ETH не появился в результате хард-форка 😂 Может Вы про ETC (Ethereum Classic)?

Ответить
Развернуть ветку
Руслан Селиванов

Задумайтесь почему он classic

Ответить
Развернуть ветку
Get Money

ETH это не ETC.

Ответить
Развернуть ветку
Руслан Селиванов

Eth это форк от etc

Ответить
Развернуть ветку
Get Money

ETC стали те, кто был не согласен на откат ETH.

Ответить
Развернуть ветку
Руслан Селиванов

Eth стали те кто были согласны на откат сети в состояние до взлома, etc же с т.з блокчейна более правдив т.к хранит настоящую историю, но кого это сейчас волнует ))

Ответить
Развернуть ветку
Get Money

ETH появился в 2016 году? Нет. Он появился в 2015. Потом случился взлом DAO и откат на момент до взлома. Те, кто не согласились с откатом, отделились и стали ETC.

Ответить
Развернуть ветку
Серёжа

А что появилось? Был раскол сообщества после взлома. Классик это изначальный эфир, у него даже название - классик. ETH форк и другая ветка

Ответить
Развернуть ветку
Get Money

Classic стали те, кто не приняли откат. Если кто-то в сети ETH не примет новое обновление, то он сам станет ETH?)

Ответить
Развернуть ветку
65 комментариев
Раскрывать всегда