SWEAT 协议被盗 137.1 亿代币,暂停合约后用户资金完全恢复

SWEAT0,27%
DRIFT-0,46%

SWEAT協議漏洞

Согласно опубликованному после взлома протокола SWEAT отчету постфактум, похищенные средства пользователей в инциденте с уязвимостью, произошедшем в среду, полностью восстановлены, а работа протокола возобновлена в штатном режиме. Криптографическая компания по кибербезопасности Blockaid оценивает, что злоумышленник похитил около 13,71 млрд токенов SWEAT; команда SWEAT быстро приостановила токенный контракт и связалась с биржей и поставщиком ликвидности Rhea Finance, в итоге восстановив остатки на всех пользовательских счетах.

Временная шкала и масштабы атаки

Согласно отчету SWEAT post-mortem и анализу Blockaid, атака началась в 13:36 по всемирному координированному времени (UTC). Злоумышленник использовал уязвимость токенного контракта SWEAT в блокчейне Near, чтобы извлечь средства из учетных записей, входящих в топ-100 по объему удерживаемых SWEAT. Blockaid отмечает, что несколько счетов фондов SWEAT были полностью очищены в течение 30 секунд. Злоумышленник на короткое время контролировал около 13,71 млрд токенов SWEAT, что примерно соответствует 65% от общего предложения; в тот момент рыночная стоимость составляла около 3,5 млн долларов США.

Меры реагирования команды SWEAT

Согласно отчету SWEAT post-mortem, команда SWEAT после обнаружения атаки быстро приостановила токенный контракт SWEAT, связалась с биржей MEXC, которую злоумышленник использовал как клиринговый канал, а также с ончейн-поставщиком ликвидности на базе Near Rhea Finance. Затем MEXC заморозила учетные записи злоумышленника, а Rhea Finance приостановила соответствующие операции с SWEAT.

Отчет SWEAT post-mortem подтверждает: «Все остатки на внешних аккаунтах полностью восстановлены, работа возобновлена в нормальном режиме». SWEAT в публикации на платформе X написала: «Мы искренне благодарим сообщество за поддержку и предложения, которые помогли нам быстро решить эту проблему».

Команда SWEAT также сообщила, что планирует подать отчет о случившемся в соответствующие правоохранительные органы и провести подробный анализ форензики.

Контекст недавних криптоатак

Согласно сообщению The Block, данная атака на протокол SWEAT произошла после двух недавних крупных атак: протокол Drift подвергся атаке на 280 млн долларов США, которая, как считается, является крупнейшим на сегодняшний день эксплойтом уязвимости в сети Solana; Kelp DAO подвергся атаке на 292 млн долларов США, что привело к недавнему существенному падению общего объема заблокированных средств (TVL) в DeFi-секторе. В отношении атаки на Kelp DAO сообщество под названием DeFi United объявило о создании организации, цель которой — компенсировать потери затронутым пользователям.

Часто задаваемые вопросы

Какой объем средств затронула атака на протокол SWEAT? Средства пользователей восстановлены?

По оценке Blockaid, злоумышленники похитили около 13,71 млрд токенов SWEAT, что примерно составляет 65% от общего предложения; в тот момент рыночная стоимость составляла около 3,5 млн долларов США. Согласно отчету SWEAT post-mortem, все остатки на пользовательских счетах полностью восстановлены, а работа протокола возобновлена в нормальном режиме.

Как команда SWEAT отреагировала на эту атаку?

Согласно отчету SWEAT post-mortem, команда быстро приостановила токенный контракт и связалась с MEXC и Rhea Finance; MEXC заморозила аккаунты злоумышленника, а Rhea Finance приостановила соответствующие сделки с SWEAT, в конечном итоге помогая восстановить средства пользователей.

Какая блокчейн-сеть использовалась для уязвимости в этой атаке?

Согласно анализу Blockaid, злоумышленник использовал уязвимость токенного контракта SWEAT в блокчейне Near, извлекая средства из учетных записей, входящих в топ-100 по объему удерживаемых. Часть счетов фондов SWEAT была полностью очищена в течение 30 секунд.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Aftermath Finance открыла страницу подачи заявок для пострадавших пользователей после инцидента на прошлой неделе

Согласно официальному заявлению Sui в X, Aftermath Finance открыла страницу для подачи претензий пользователей, пострадавших от атаки на прошлой неделе, и все возмещения уже обработаны. Когда пользователи повторно подключаются к aftermath.finance, система предложит им вывести средства со счетов Aftermath Perps. Пострадавшие пользователи могут обратиться по контактам th

GateNews1ч назад

Ripple делится с индустрией криптовалют разведданными о северокорейских хакерах, поскольку методы атак смещаются в сторону социальной инженерии

Согласно BlockBeats, 5 мая Ripple объявила, что передаёт отрасли криптовалют внутреннюю информацию об угрозах, связанных с северокорейскими хакерами, через Crypto ISAC. Этот шаг направлен на решение фундаментального сдвига в методологии атак: вместо использования уязвимостей в коде смарт-контрактов, злоумышленники действуют

GateNews2ч назад

Tydro приостанавливает работу всех рынков 5 мая из-за проблемы с оракулом; средства пользователей в безопасности

По данным BlockBeats, Tydro — кредитный протокол в экосистеме Ink — приостановил все рынки 5 мая после сообщения об инциденте с оракулом третьей стороны. Команда подтвердила, что средства пользователей остаются в безопасности, и активно расследует

GateNews2ч назад

Мошенничество с использованием азбуки Морзе обмануло AI-агентов! Хакер выманил переводы у Grok и BankrBot, получив криптовалюту на сумму 170 тыс. долларов

На платформе X обнаружилась уязвимость в AI-агентах: злоумышленники с помощью NFT Bankr Club получают права на переводы средств из кошелька Grok, а затем с помощью команд в стиле азбуки Морзе заставляют BankrBot вывести около 300 млн DRB без проверки человеком. Рыночная стоимость — около 17,5 тыс. долларов. Проблема в том, что в архитектуре BankrBot AI-вывод не рассматривается как разрешение: средства уже возвращены, и будет усилена защита, включая более строгие настройки API-ключей и белые списки IP.

ChainNewsAbmedia3ч назад

Aave пытается снять заморозку $73M ETH из-за эксплойта в Kelp DAO

Aave LLC подала в федеральный суд 1 мая экстренное ходатайство с просьбой снять наложенный судом арест примерно на $73 миллиона в ether, изъятых после взлома Kelp DAO 18 апреля. В ходатайстве утверждается, что временное владение украденными активами не равнозначно праву собственности. В документе оспариваются ограничения, которые препятствуют

CryptoFrontier4ч назад
комментарий
0/400
Нет комментариев