27 апреля хакер воспользовался уязвимостью в контракте GatewayEVM блокчейна первого уровня ZetaChain 🚀💰
Вчера произошла успешная атака на блокчейн ZetaChain Злоумышленник эксплуатировал уязвимость в контракте GatewayEVM и смог получить доступ к внутренним кошелькам команды
🤔
Судя по заявлению разработчиков, ущерб был минимизирован благодаря быстрому реагированию на атаку Внутренние кошельки команды были заблокированы, чтобы предотвратить дальнейшую компрометацию активов
💻
По данным DefiLlama, ущерб составил $300 000 Однако команда ZetaChain не раскрыла точную сумму и обещает опубликовать подробный отчет после завершения расследования
📊
Предварительный анализ SlowMist показал, что уязвимость была вызвана отсутствием контроля доступа и валидации входных данных в функции call контракта GatewayZEVM 🤖
Эта уязвимость позволяет любому пользователю запускать вредоносные межсетевые вызовы и выводить средства из кошелька
Ретранслятор подхватывал эти вызовы и исполнял их в целевых сетях, что позволяло злоумышленнику выводить деньги 🚫
На фоне инцидента цена токена ZETA снизилась на 0,6% — до $0,05
📉
Волна взломов продолжается Хакерская атака также коснулась проекта Singularity Finance в сети, как отметил специалист по кибербезопасности под псевдонимом Arsen
🚨
Атака на Singularity Finance привела к удалению $413 000 Администратор платформы ошибся в настройках, указав недопустимую комиссию, чем воспользовался хакер
Злоумышленник взял в кредит 100 000 на Morpho, внес их в хранилище, получил все токены по неправильному курсу и забрал реальные средства 💸
Стоимость монеты SFI упала на 0,3% — до $0,005
📊
Кроме того, дефилакт Scallop и вывели из пула вознаграждений sSUI около 150 000 SUI А несколько дней назад злоумышленники атаковали платформу Volo
🔴
Эти события демонстрируют важность безопасности в децентрализованных финансовых системах 🚨
По материалам ForkLog