SWEAT протокол був зламаний: вкрадено 13,71 млрд токенів, після призупинення контрактів кошти користувачів повністю відновлено

SWEAT-0,43%
DRIFT-0,53%

SWEAT協議漏洞

Згідно з післявчинним брифінгом, опублікованим після атаки на протокол SWEAT, у вівторок стався інцидент із вразливістю, у якому вкрадені кошти користувачів повністю відновлено, а робота протоколу наразі відновлена до нормального стану. Криптобезпекова компанія Blockaid оцінює, що зловмисники викрали приблизно 13.71 млрд токенів SWEAT; команда SWEAT швидко призупинила контракт токенів і зв’язалася з біржею та постачальником ліквідності Rhea Finance, врешті відновивши всі залишки на рахунках користувачів.

Таймлайн і масштаб атаки

Згідно з післявчинним брифінгом SWEAT і аналізом Blockaid, атака розпочалася о 13:36 за всесвітнім координованим часом (UTC). Зловмисник використав вразливість у контракті токенів SWEAT на блокчейні Near, щоб вилучити кошти з рахунків, які входять у топ-100 за обсягом SWEAT. Blockaid зазначає, що кілька акаунтів SWEAT-фондів були повністю очищені протягом 30 секунд. Зловмисник тимчасово контролював приблизно 13.71 млрд токенів SWEAT, що становить близько 65% від загальної пропозиції; тоді його ринкова вартість оцінювалася приблизно в 3.5 млн доларів США.

Заходи команди SWEAT

Згідно з післявчинним брифінгом SWEAT, після виявлення атаки команда швидко призупинила контракт токенів SWEAT, зв’язалася з біржею MEXC, яку зловмисники використовували як канал для ліквідації, а також із постачальником ончейн-ліквідності на базі Near — Rhea Finance. Після цього MEXC заморозила акаунти зловмисника, а Rhea Finance призупинила відповідні транзакції з SWEAT.

У підтвердженні в післявчинному брифінгу SWEAT сказано: «Усі залишки на зовнішніх акаунтах повністю відновлено, роботу протоколу відновлено до нормального стану». SWEAT у публікації в X зазначила: «Ми дуже вдячні спільноті за підтримку й поради, які допомогли нам швидко вирішити цю проблему».

Також команда SWEAT повідомила, що планує подати звіт про інцидент до відповідних правоохоронних органів і провести детальний аналіз збирання доказів.

Передумови недавніх криптоатак

Згідно з матеріалом The Block, ця атака на протокол SWEAT сталася після двох нещодавніх масштабних атак: протокол Drift зазнав атаки на 280 млн доларів США, яку вважають найбільшою з відомих поки що експлуатацій уразливостей у мережі Solana; Kelp DAO зазнав атаки на 292 млн доларів США, що спричинило помітне недавнє падіння загального обсягу заблокованих коштів DeFi (TVL). У відповідь на атаку на Kelp DAO ком’юніті-організація під назвою DeFi United оголосила про створення, щоб компенсувати збитки постраждалим користувачам.

Поширені запитання

Який обсяг коштів задіяно в атаці на протокол SWEAT? Чи відновлено кошти користувачів?

Згідно з оцінкою Blockaid, зловмисники викрали приблизно 13.71 млрд токенів SWEAT, що становить близько 65% від загальної пропозиції; тоді його ринкова вартість оцінювалася приблизно в 3.5 млн доларів США. Згідно з післявчинним брифінгом SWEAT, усі залишки на акаунтах користувачів повністю відновлено, а роботу протоколу відновлено до нормального стану.

Як команда SWEAT реагувала на цю атаку?

Згідно з післявчинним брифінгом SWEAT, команда швидко призупинила контракт токенів і зв’язалася з MEXC та Rhea Finance; MEXC заморозила акаунти зловмисника, а Rhea Finance призупинила відповідні транзакції з SWEAT, врешті допомігши відновити кошти користувачів.

Яку саме блокчейн-вразливість було використано в цій атаці?

Згідно з аналізом Blockaid, зловмисник використав вразливість у контракті токенів SWEAT на блокчейні Near, щоб вилучити кошти з акаунтів у топ-100 за обсягом; при цьому частина акаунтів SWEAT-фондів було повністю очищено протягом 30 секунд.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Aftermath Finance відкриває сторінку для подання заяв для користувачів, які постраждали від атаки, після інциденту минулого тижня

Згідно з офіційним повідомленням Sui у X, Aftermath Finance відкрила сторінку для подання претензій для користувачів, які постраждали від атаки минулого тижня, причому всі відшкодування оброблено. Коли користувачі повторно підключаться до aftermath.finance, система запропонує їм вивести свої кошти з Aftermath Perps. Постраждалі користувачі можуть зв’язатися з th

GateNews42хв. тому

Ripple ділиться з криптоспільнотою розвідданими про північнокорейського хакера, оскільки методи атак зміщуються в бік соціальної інженерії

За даними BlockBeats, 5 травня Ripple оголосила, що ділиться внутрішньою інформацією про загрози, пов’язані з північнокорейськими хакерами, з криптовалютною індустрією через Crypto ISAC. Цей крок спрямований на базову зміну в методології атак: замість того, щоб використовувати вразливості в коді смартконтрактів, дії загроз

GateNews55хв. тому

Tydro зупиняє всі ринки 5 травня через проблему з оракулом; кошти користувачів у безпеці

Згідно з BlockBeats, Tydro, кредитний протокол в екосистемі Ink, призупинив усі ринки 5 травня після повідомлення про проблему з оракулом третьої сторони. Команда підтвердила, що кошти користувачів залишаються в безпеці, і активно розслідує

GateNews1год тому

Морзівський код обманув AI-агентів! Хакер виманив перекази Grok і BankrBot, викравши 170 тис. доларів США у криптовалюті

Платформа X виявила вразливість AI-агентів: зловмисники через NFT Bankr Club отримали права на переказ коштів гаманця Grok, а потім за допомогою команд у вигляді азбуки Морзе змусили BankrBot переказати близько 3 000 000 DRB без перевірки людиною, на суму близько 17,5 тис. доларів. Проблема в тому, що в архітектурі BankrBot AI-вивід не був налаштований як авторизація; кошти вже повернули, і буде посилено захист, зокрема за допомогою ключів API та IP-«білих списків».

ChainNewsAbmedia2год тому

Aave прагне зняти заморозку $73M ETH із зловживання в Kelp DAO

Aave LLC подала в федеральний суд терміновий клопотання 1 травня, щоб скасувати судову заморозку приблизно $73 мільйона в ether, повернених після експлойту Kelp DAO 18 квітня, стверджуючи, що тимчасове володіння викраденими активами не дорівнює праву власності. У клопотанні оскаржуються обмеження, що заважають…

CryptoFrontier3год тому
Прокоментувати
0/400
Немає коментарів