Moonwell подверглась управленческой атаке: злоумышленник потратил 1800 долларов на продвижение вредоносного предложения, 1,08 миллиона долларов под угрозой.

Gate News Сообщение, 26 марта, протокол DeFi-кредитования Moonwell подвергся атаке управления, под угрозой оказались пользовательские средства на сумму более 1 миллиона долларов. Согласно мониторингу на блокчейне, один злоумышленник потратил около 1800 долларов на покупку примерно 40 миллионов токенов MFAM, используя права голосования токенов для продвижения злонамеренного предложения по управлению. Это предложение направлено на передачу контроля над основными контрактами протокола на адрес контракта, контролируемый злоумышленником. От покупки токенов, создания предложения до его одобрения голосованием — весь процесс атаки занял всего около 11 минут. В настоящее время это предложение уже вступило в силу в среде развертывания Moonwell на Moonriver, затрагивая контроль над 7 рынками кредитования, аудиторами и оракулом. После выполнения этого предложения злоумышленник может вывести средства протокола, что поставит под угрозу около 1,08 миллиона долларов пользовательских средств. Moonwell — это протокол кредитования на базе Moonbeam и Moonriver, входящий в экосистему Polkadot. Ранее в феврале этого года протокол уже сталкивался с проблемой — из-за ошибки в настройке оракула было списано около 1,78 миллиона долларов.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Советник Белого дома называет эксплойт причиной федеральных мер по защите криптоактивов

Цифровые активы при администрации Белого дома советник Патрик Уитт сослался на недавний эксплойт с участием активов, находящихся во владении Службы судебных приставов США, в качестве доказательства того, что федеральные криптоактивы требуют усиленных мер защиты, как сказано в заявлении. Федеральный фокус на безопасности криптоактивов Комментарии Уитта подчеркивают растущее

CryptoFrontier1ч назад

Мужчина из Калифорнии Марлон Ферро украл холодные кошельки на 250 миллионов долларов и приговорён к 78 месяцам тюремного заключения

По официальному заявлению Министерства юстиции США (DOJ) от 7 мая 20-летний житель Калифорнии Марлон Ферро был приговорён федеральным судом к 78 месяцам тюремного заключения за участие в общенациональной криптоактивной схеме социального инжиниринга; дополнительно назначены 3 года надзорного освобождения и компенсация в размере 2,5 миллиона долларов. Согласно заявлению ведомства, преступная группа похитила у нескольких пострадавших более 250 миллионов долларов в криптоактивах.

MarketWhisper2ч назад

1inch маркет-мейкер TrustedVolumes подвергся атаке, потери достигли 5,87 млн долларов

Блокчейн-компания по кибербезопасности Blockaid 6 мая по восточному времени США опубликовала в X пост с раскрытием, что децентрализованный агрегатор бирж 1inch подвергается продолжающимся атакам со стороны поставщика ликвидности и маркет-мейкера TrustedVolumes: по состоянию на момент публикации заявления Blockaid потери уже составили около 5,87 млн долларов.

MarketWhisper3ч назад

Ликвидированные позиции атакующих Kelp DAO в Aave, голосование Arbitrum одобрило разморозку rsETH

Согласно объявлению Aave от 7 мая, голосование Arbitrum DAO по разморозке ETH, связанных с событием rsETH от 18 апреля, достигло кворума: более 1 600 адресов и получило единодушную поддержку сообщества. В тот же день Aave в рамках предусмотренных процедур управления завершила ликвидацию оставшейся позиции rsETH у атакующего Kelp DAO в протоколе Aave.

MarketWhisper3ч назад

Поставщики ликвидности 1inch с доверенным объёмом TrustedVolumes подверглись атаке в сети Ethereum: похищено $5,87 млн

По данным Blockaid, маркетмейкер и резолвер 1inch TrustedVolumes подвергается атаке в сети Ethereum по состоянию на 7 мая. Уязвимость была обнаружена в системе мониторинга безопасности Blockaid внутри пользовательского контракта торгового агента RFQ, контролируемого TrustedVolumes. Злоумышленники извлекли

GateNews4ч назад

Проект Eleven предупреждает: 6,9 млн BTC под угрозой квантового взлома, Q-Day — самое раннее в 2030 году

Компания-стартап в области постквантовой безопасности Project Eleven 6 мая опубликовала доклад, предупредив, что рубеж (Q-Day), когда квантовые компьютеры могут превзойти современные криптографические технологии, может наступить самое раннее в 2030 году, а вероятность наступления к 2033 году превышает 50%. В отчёте также оценивается, что при определённых условиях около 6,9 миллиона BTC подвержены потенциальным рискам квантовых атак, и содержится призыв ускорить переход криптовалютной экосистемы на постквантовые меры защиты.

MarketWhisper5ч назад
комментарий
0/400
Нет комментариев