Проєкт SafeMoon зазнав зламу на $9 млн

Хакер скомпрометував пул ліквідності децентралізованої біржі SafeMoon на BNB Chain та вивів криптоактиви майже на $9 млн.

CEO платформи Джон Кароні повідомив, що йдеться про ліквідну пару SFM/BNB.

«Ми виявили ймовірний експлойт, виправили вразливість і залучаємо консультанта з ончейн-криміналістики для визначення точного характеру та масштабів інциденту», — зазначив він.

Кароні запевнив, що злам не торкнувся інших пулів та гаманців SafeMoon, а кошти користувачів перебувають у безпеці.

Експерти PeckShield припустили, що баг, який використовував хакер, з’явився внаслідок минулого оновлення коду функції спалювання. Вразливість дозволила зловмиснику маніпулювати ціною SFM і однією транзакцією вивести з контракту «обгорнуті» BNB (WBNB) вартістю майже $9 млн, згідно з BscScan.

За декілька годин після інциденту невідомий відправив на адресу розгортання SafeMoon транзакцію з підписом:

«Гей, розслабтеся, ми випадково зафронтранили атаку проти вас і хотіли б повернути гроші. Давайте встановимо безпечний канал зв’язку та поговоримо».

Дані: BscScan.

Команда біржі почала листуватися через ончейн-повідомлення. Хакер запропонував продовжити комунікацію за допомогою електронної пошти.

Дані: BscScan.

Нагадаємо, 13 березня невідомий хакер зламав DeFi-протокол Euler Finance на $196 млн.

Однак 25 березня він повернув проєкту більшу частину вкрадених коштів — понад 58 700 ETH. Згодом зламник відправив Euler Finance ще 23 214 ETH та $10,7 млн у стейблкоїні DAI.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK