Хакер перехопив аірдроп GUA на $15 млн

Команда SUPERFORTUNE зафіксувала інцидент, унаслідок якого зловмисник вивів 14,98 млн токенів GUA (близько $15 млн на момент транзакції).

За звітом, інцидент стався 27 травня. Команда пояснила подію підміною адреси в мультисиг‑транзакції. Розробники планували відправити токени до контракту для виплат аірдропа. Втім кошти пішли на гаманець хакера, який збігався з оригінальним за першими та останніми чотирма символами.

Аналітики EmberCN підтвердили, що викрадені активи швидко реалізували. Масовий розпродаж токенів спричинив падіння котирувань GUA більш ніж на 75%.

Імовірно, зловмисник конвертував активи в 2784 ETH (приблизно $5,66 млн) і розподілив кошти між трьома новими адресами.

Спершу припускали, що проєкт став жертвою «отруєння адрес». Втім у ході подальшого розслідування команда SUPERFORTUNE назвала цей сценарій малоймовірним.

«Адреса хакера раніше не взаємодіяла з інфраструктурою проєкту. Крім того, наші внутрішні процедури включають кілька етапів перевірки реквізитів перед підписанням мультисиг‑транзакцій», — заявили представники проєкту.

Команда SUPERFORTUNE залучила до розслідування правоохоронні органи та фахівців із кібербезпеки для аналізу причин інциденту й відстеження руху викрадених коштів.

Нагадаємо, 22 травня в Polymarket підтвердили компрометацію приватного ключа. Збитки склали близько $700 000.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK
Exit mobile version