Закрыть меню
    Новое

    Модель ликвидности от 10x Research идеально спрогнозировала ключевые развороты биткоина

    12 мая 2025 00:37

    Крупные банки изучают возможность выпуска криптоинвестиционных продуктов

    12 мая 2025 00:37

    Доля Ethereum на рынке изменилаcь после обновления локальных минимумов

    12 мая 2025 00:37
    Фейсбук X (Твиттер) Инстаграм
    COIN REPORTER
    • Биржи
    • Кошельки
    • Криптопроекты
    • Airdrops
    • DeFi
    • NFT
    • Майнинг
    COIN REPORTER
    Дом»Безопасность»Сразу несколько компаний по безопасности блокчейнов расследуют взлом R0AR с потерями $790 тыс.
    Безопасность

    Сразу несколько компаний по безопасности блокчейнов расследуют взлом R0AR с потерями $790 тыс.

    22 апреля 2025 00:26Комментариев нет2 мин чтения

    В смарт-контракте проекта R0AR была обнаружена критическая уязвимость. Она привела к потере 493,7 ETH — около $790 тыс. по текущему курсу. Инцидент вызвал повышенное внимание крупных блокчейн-аналитических компаний: PeckShield, CertiK и SlowMist. Представители этих организаций заявили о начале собственного расследования и сообщили детали атаки. Эксплуататор вывел украденные средства через Tornado Cash, что затрудняет дальнейшее отслеживание.

    Специалисты из SlowMist установили: причиной атаки стал бэкдор, встроенный в контракт на этапе развертывания. Он позволял напрямую изменять данные в хранилище, включая пользовательский баланс. В частности, сумма для одного адреса была искусственно увеличена, после чего активировалась функция экстренного вывода. Это позволило злоумышленнику получить все средства из пула без стандартной логики доступа. Подозрения в преднамеренности модификации сейчас также проверяются.

    Сотрудники PeckShield первыми заявили о взломе, указав точную сумму украденных средств и факт перевода всех токенов в Tornado Cash. По данным аналитиков, речь идет о целенаправленной атаке, которая была заранее подготовлена. Исходные транзакции подтверждают гипотезу о планировании преступления за несколько месяцев до самого взлома.

    Специалисты из компании CertiK также отметили наличие критической уязвимости в логике смарт-контракта. Согласно анализу, адрес 0x8149…401f получил возможность вызвать функцию emergencyWithdraw() благодаря искусственно завышенному балансу. Это позволило ему вывести 100 млн токенов 1ROR без соблюдения условий стейкинга.

    Представители MistTrack (аналитической платформы, связанной со SlowMist) также обнародовали цепочку действий эксплуататора. Согласно данным, начальные средства поступили с Tornado Cash в апреле 2024 года, после чего были перераспределены через серию промежуточных адресов. Последняя транзакция зафиксирована 13 апреля 2025-го, всего за несколько дней до взлома. Это может указывать на связь между источником финансирования и этапом подготовки атаки.

    Поделиться. Фейсбук Телеграмма ВКонтакте Копировать ссылку
    Предыдущая статьяПравоохранительные органы США отмечают проблемы при борьбе с криптомошенниками
    Следующая статья Elliptic: злоумышленники стали чаще использовать AI для преступлений

    Читайте Также

    Инженера Yuga Labs чуть не осудили по ошибке из-за кражи BAYC NFT

    12 мая 2025 00:37

    Анонимный инвестор потерял более $859 тыс. в результате очередной фишинговой атаки

    12 мая 2025 00:36

    Токен Mobius взломан на $2,15 млн

    12 мая 2025 00:36
    Интересное

    Модель ликвидности от 10x Research идеально спрогнозировала ключевые развороты биткоина

    12 мая 2025 00:37

    Крупные банки изучают возможность выпуска криптоинвестиционных продуктов

    12 мая 2025 00:37

    Доля Ethereum на рынке изменилаcь после обновления локальных минимумов

    12 мая 2025 00:37

    Crypto.ru запускает конкурс с розыгрышем Telegram Premium на майских праздниках

    12 мая 2025 00:37

    Tidal Financial Group планирует запустить инновационный ETF на основе биткоина против золота

    12 мая 2025 00:37
    Эксперты

    Крупные банки изучают возможность выпуска криптоинвестиционных продуктов

    12 мая 2025 00:37

    Crypto.ru запускает конкурс с розыгрышем Telegram Premium на майских праздниках

    12 мая 2025 00:37

    Tidal Financial Group планирует запустить инновационный ETF на основе биткоина против золота

    12 мая 2025 00:37
    Майнинг

    Майнинг без иллюзий: как избежать рисков и получать прибыль

    22 апреля 2025 00:30

    Майнинговые корпорации США сталкиваются с финансовыми трудностями

    22 апреля 2025 00:30

    Майнинговая индустрия в России претерпела изменения в феврале 2025 года

    22 апреля 2025 00:30

    Модель ликвидности от 10x Research идеально спрогнозировала ключевые развороты биткоина

    Эксперты 12 мая 2025 00:37

    Аналитическая фирма 10x Research опубликовала отчет, в котором представила доказательства высокой эффективности своей модели ликвидности,…

    © 2025 financialratings

    Введите выше и нажмите Enter для поиска. Нажмите Esc для отмены.