Хакеры взломали DeFi-платформу Wormhole и украли криптовалюту на $325 млн Статьи редакции

Разработчики платформы предложили злоумышленникам $10 млн за возврат денег.

  • Злоумышленники проникли в систему через отчёт об уязвимости, опубликованный на GitHub, считает The Verge. Сначала компания объявила, что закрыла платформу на технические работы, а потом подтвердила взлом и кражу денег.
  • Хакеры обошли проверку подписи транзакции, вывели с сервера 120 тысяч токенов wETH, обменяли их на Ethereum и отправили на свой счёт.
  • После взлома представители Wormhole попросили хакеров вернуть украденные деньги и предложили взамен $10 млн — компания отправила сообщение на адрес их кошелька Ethereum.
  • Wormhole предлагает пользователям финансовые услуги, например, кредиты, займы и депозиты, но в криптовалюте и без участия банков.
  • В декабре 2021 года хакеры взломали DeFi-платформу Poly Network и украли с неё $600 млн — это стало крупнейшей кражей в истории таких взломов. В том же месяце хакеры взломали BadgerDao и украли криптовалюту на $120 млн.
  • В январе 2022 года то же самое произошло с платформой Qubit Finance — украли $80 млн.
0
68 комментариев
Написать комментарий...
Dm

Я не особо специалист в этом, но у криптовалют вроде есть "цифровой след", типа списка кто ими владел, это вроде блокчейн называется. Почему тогда такое воровство нельзя отмотать назад?

Ответить
Развернуть ветку
brioche

Так одна из фич крипты на блокчейне в том, что любая операция неотменяемая. Если операция произошла, то отмотать назад никак.

Можно сколько угодно времени рассматривать кошелек с деньгами у хакера, видеть все его операции и тд, но отменить транзакцию или забрать крипту невозможно.

Ответить
Развернуть ветку
Серёжа

Можно откатить сеть. Можно откатить, в том числе хард-форком. Что собственно и произошло в 2016 и появился ETH. Как раз после взлома. Также при крупной атаке можно свапнуть токены в другую сетку, нивелировав атаку, на небольших проектах такое встречал.

Всё не настолько монолитно)

Ответить
Развернуть ветку
brioche

Так при хард-форке сворованная крипта все равно остается на изначальной версии блокчейна, что как бы и есть неизменяемость.

Откатить теоретически возможно, но это прямое самоубийство для эфира, ведь откатится не только данная операция, но и все операции эфира после + все операции на 2nd layer крипте типа полигона, в деньгах там потеряется куда больше 300млн$.

История с эфиром классик произошла в далекие древние времена, когда все сообщество умещалось на одном сабреддите, но даже тогда нашлись те, кто отказался переходить на эфир. Теперь большинство решит остаться на эфире, так как менять всю систему или откатывать транзакции из-за потерявших деньги "криворуких программистов" (как их описывают на реддите) никто не захочет.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
brioche

У Виталика крохи остались, он основную часть в самом начале слил после ico, не особо верил в проект.

Никто не поддержит откат, форк же можно сделать хоть сейчас любому желающему (включая владельцев wormhole), но он никому не вперся, это подорвет доверие к эфиру и начнутся волнения.

Ответить
Развернуть ветку
65 комментариев
Раскрывать всегда