OKX DEX потеряла $430 000 в результате взлома

social network hacking
social network hacking

Децентрализованная биржа (DEX) OKX подверглась эксплойту на $430 000 в результате предполагаемой утечки закрытого ключа администратора прокси-сервера. 

Апдейт:

По подсчетам аналитиков PeckShield, сумма ущерба увеличилась приблизительно до $2,76 млн.

Согласно анализу SlowMist, при обмене на платформе пользователи авторизуют контракт TokenApprove, который затем передает токены пользователя. 

Функция ClaimTokens позволяет доверенному прокси-серверу DEX совершать ее вызов. При этом серверы управляются администраторами, которые могут самостоятельно вносить изменения в смарт-контракт. 

12 декабря владелец одного из серверов обновил его, что позволило напрямую вызывать ClaimTokens для передачи токенов пользователей. Этим эксплойтом и воспользовался злоумышленник. 

По данным DeBank, на адресе хакера хранятся токены на сумму $430 000.

Эксперты Scopescan связались с представителями OKX, которые подчеркнули, что атаке подвергся «устаревший заброшенный контракт маркетмейкера». По их словам, эксплойт обнаружен и остановлен.

Позднее на официальной странице платформы в X вышло заявление. Биржа сообщила об отзыве разрешений у атакованного сервера. 

«Мы работаем с соответствующими органами, чтобы найти украденные средства. Пострадавшим возместим потери. В настоящее время проводится тщательная проверка с целью предотвращения подобных инцидентов. Приносим извинения за причиненные неудобства», — говорится в обращении. 

Ранее эксперты Immunefi подсчитали, что с начала 2023 года криптоиндустрия столкнулась с 296 случаями взломов и мошенничества, а потери от подобных инцидентов превысили $343 млн.

Напомним, в ноябре хакер вывел из пула ликвидности KyberSwap активы на $47 млн. Позднее он потребовал полного контроля над проектом.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK