Telegram (AI) YouTube Facebook X
En
hack

Потери Triple-A от взлома выросли до $11,8 млн

Объем похищенных в результате взлома платежного сервиса Triple-A средств увеличился до $11,8 млн. На это указал ончейн-исследователь под псевдонимом Specter.

Горячие кошельки проекта подверглись хакерской атаке 24 июля. Тогда специалист отметил, что злоумышленник украл $9,3 млн и перевел через мост в сеть Ethereum. Аналитики PeckShield писали о краже $9,7 млн.

26 июля Specter указал на вывод дополнительных $1,8 млн через биткоин и TRON. Ранее блокчейн первой криптовалюты не фигурировал в списке затронутых сетей — эксперты упоминали только Ethereum, Polygon, Arbitrum, Solana и The Open Network.

Хакер консолидировал средства на одном Ethereum-адресе. По данным PeckShield, на нем накопилось 5226,67 ETH (~$9,73 млн) за восемь входящих переводов. Крупнейший из них составил около 4140 ETH.

27 июля команда Triple-A выпустила развернутое заявление, в котором подтвердила несанкционированный доступ к казначейским кошелькам. Для изоляции затронутых сегментов инфраструктуры работу сервиса приостанавливали примерно на три часа. Средства клиентов не пострадали, поскольку проект хранит активы пользователей на трастовых счетах у сторонних кастодианов, сообщили в компании.

В Triple-A не назвали точную сумму похищенных средств и причину взлома, но заверили, что ущерб ограничен операционными счетами и будет списан на резервы. На момент написания сервисы работают в обычном режиме. Расследование ведется при участии киберэкспертов и полиции Сингапура.

Взлом WEMIX

26 июля злоумышленник взломал контракт, связанный со стейблкоином WEMIX$ от одноименного южнокорейского проекта. Потери составили $724 000, сообщила команда.

Хакер без авторизации выпустил около 5,23 млн «стабильных монет» и конвертировал их в 30 736 WEMIX и 724 198 USDC.e, а затем перевел через мост в Ethereum и BNB Smart Chain. Там он обменял украденные активы на ETH и USDT и распределил по нескольким адресам.

По данным WEMIX, часть средств оказалась на централизованных биржах. Компания идентифицировала кошельки атакующего и запросила у площадок и эмитентов стейблкоинов заморозку активов — некоторые уже заблокировали связанные с инцидентом адреса.

В ответ на атаку команда проекта приостановила работу всех мостов сети WEMIX3.0 и связанные с ними операции. На момент написания причины и полный масштаб инцидента устанавливаются — предварительные цифры могут измениться, сообщили в компании.

Атака на Garden Finance

Параллельно специалисты Blockaid сообщили об атаке на кроссчейн-протокол Garden Finance, который после предупреждения приостановил работу.

По данным исследователей, 26 июля злоумышленник вывел около $450 000 в USDT из HTLC-контрактов Garden на Ethereum, Base, Arbitrum и BNB Smart Chain.

Позднее представитель Garden пояснил в комментарии Cointelegraph, что протокол и смарт-контракты проекта не пострадали. Хакер проник в офчейн-базу одного из независимых солверов и внес туда поддельные данные о транзакциях. Из-за этого солвер переводил средства по сделкам, которые контрагент на самом деле не оплачивал.

На момент написания команда проекта пока устанавливает точный ущерб, список затронутых активов и сетей.

Напомним, 23 июля биржа AFX Trade приостановила работу моста после вывода 24,15 млн USDC. В тот же день о взломе на $7,54 млн сообщили разработчики Ethereum-моста Verus.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK