MariSokol369
Помощник форума
Крупный инцидент безопасности произошел в экосистеме BNB Chain.
Децентрализованный протокол DxSale, специализирующийся на запуске токенов и блокировке ликвидности (LP), подвергся атаке, в результате которой злоумышленники вывели активы на сумму $7,3 млн.
Детали атаки:
Аналитики компании Eye обратили внимание на крайне подозрительные детали: адрес, с которого проводилась атака, имеет прямую связь с кошельками разработчиков DxSale. Этот адрес был одним из ключевых при запуске протокола.
На основании этого исследователи выдвинули две основные версии:
DxSale была популярным инструментом доверия для новых проектов на BNB Chain: разработчики использовали платформу, чтобы доказать инвесторам, что их ликвидность надежно заблокирована. Теперь безопасность средств десятков проектов, доверивших свои LP-токены DxSale, находится под угрозой.
Это уже второй крупный взлом за короткий период: ранее анонимная P2P-биржа RetoSwap, специализирующаяся на Monero (XMR), сообщила о краже 7 000 XMR на сумму около $2,7 млн.
Резюме: Инцидент с DxSale подчеркивает серьезные риски использования протоколов с устаревшими смарт-контрактами. Для инвесторов это служит суровым напоминанием: даже если ликвидность считается "заблокированной", техническая уязвимость платформы может обнулить любые гарантии безопасности.
Децентрализованный протокол DxSale, специализирующийся на запуске токенов и блокировке ликвидности (LP), подвергся атаке, в результате которой злоумышленники вывели активы на сумму $7,3 млн.
Детали атаки:
- Вектор взлома: Хакер использовал уязвимость в смарт-контрактах для доступа к старым пулам ликвидности, заблокированным еще в 2021 году.
- Механика: Злоумышленник провел "тихую передачу прав собственности" на контракты, после чего совершил более 80 транзакций между различными кошельками, чтобы запутать следы.
- Вывод средств: Значительная часть украденных средств в токенах BNB была отправлена на депозитные адреса биржи Binance.
Аналитики компании Eye обратили внимание на крайне подозрительные детали: адрес, с которого проводилась атака, имеет прямую связь с кошельками разработчиков DxSale. Этот адрес был одним из ключевых при запуске протокола.
На основании этого исследователи выдвинули две основные версии:
- Утечка данных: Команда допустила компрометацию приватных ключей.
- Rogue team (внутренняя атака): Команда проекта самостоятельно осуществила взлом.
DxSale была популярным инструментом доверия для новых проектов на BNB Chain: разработчики использовали платформу, чтобы доказать инвесторам, что их ликвидность надежно заблокирована. Теперь безопасность средств десятков проектов, доверивших свои LP-токены DxSale, находится под угрозой.
- Реакция безопасности: Эксперты призвали биржу Binance немедленно заморозить депозитные адреса атакующего, чтобы попытаться спасти средства розничных инвесторов.
Это уже второй крупный взлом за короткий период: ранее анонимная P2P-биржа RetoSwap, специализирующаяся на Monero (XMR), сообщила о краже 7 000 XMR на сумму около $2,7 млн.
Резюме: Инцидент с DxSale подчеркивает серьезные риски использования протоколов с устаревшими смарт-контрактами. Для инвесторов это служит суровым напоминанием: даже если ликвидность считается "заблокированной", техническая уязвимость платформы может обнулить любые гарантии безопасности.