Обычный субботний вечер обернулся для Kelp DAO настоящей катастрофой. Неизвестный хакер вывел 116 500 токенов rsETH через межсетевой мост LayerZero всего за несколько минут. Атака была заранее спланирована: за 10 часов до неё злоумышленник пополнил кошелёк через Tornado Cash, чтобы скрыть следы. Аналитик ZachXBT подтвердил ущерб и связь адресов с миксером, а потери охватили сети Ethereum и Arbitrum.
Команда среагировала через 46 минут и активировала аварийную паузу, заморозив пул депозитов, оракул, контракт вывода и сам токен rsETH. Две повторные попытки хакера забрать ещё $100 млн система успела заблокировать. Не случись этого, итоговый ущерб достиг бы $391 млн. Похищено около 18% всего обращения rsETH, который работает более чем в 20 сетях, включая Base, Arbitrum, Linea и Blast.
Волна ударила и по соседям. AAVE потерял около 10% на фоне опасений по проблемным долгам и заморозил рынки rsETH в версиях V3 и V4, подчеркнув, что уязвимость находится в rsETH, а не в их смарт-контрактах. Сейчас команда изучает займы, оформленные после атаки, и ищет способы покрыть возможный дефицит.
>>19426218 >Kelp DAO >межсетевой мост LayerZero >Tornado Cash >пул депозитов, оракул, контракт вывода и сам токен rsETH >смарт-контрактах Тогда объясняй, что это за хуита, а не то я найду тебя и пятак отрежу, гнидёныш.
>>19426128 (OP) — Стало быть, у тебя осталось пять долларов десять центов. Ну и что ж, ты опять их пустил в оборот? — А то как же! Знаешь одноногого негра, ещё у него хозяин старый мистер Брэдиш? Ну вот, он завел банк и сказал, что кто внесёт один доллар, через год получит ещё четыре доллара. Все негры внесли, только денег у них было мало. У меня много. Вот мне и захотелось получить больше четырех долларов, я ему и сказал, что, если он мне столько не даст, я сам открою банк. Ну, а этому негру, конечно, не хотелось, чтоб я тоже заводил банк, двум банкам у нас делать нечего, — он и сказал, что если я вложу пять долларов, то в конце года он мне выплатит тридцать пять. Я и вложил. Думаю: сейчас же пущу и эти тридцать пять долларов в оборот, чтоб деньги зря не лежали. Один негр, зовут его Боб, поймал большую плоскодонку, а его хозяин про это не знал; я ее купил и сказал, что дам ему в конце года тридцать пять долларов; только плоскодонку украли в ту же ночь, а на другой день одноногий негр объявил нам, что банк лопнул. Так никто из нас и не получил денег.
>>19426855 Сколько требуется на покупку фейковых доков в торе и пост о "небывалом взломе", пулы ликвидности без админки - это миф для гоев, чтобы те дефи покупали.
>>19426537 Инереснее спросить откуда ты, да и любой, хоть "эксперт", хоть реально эксперт может знать что: >хакеры - северокорейская группировка Lazarus работающая на правительство М-м-м? По какому ""Телемарафону"" это тебе сказали?
>>19427184 >у каждого компьютера который обращался к веб-страницам есть уникальный отпечаток Вероятно, у такой мощной структуры, есть средства отпечаток менять. Даже людям меняют отпечаток пальца временно или постоянно.
>>19426267 > биткоин только получил рекламу как образец надёжности. Курс скачет туда-сюда на двузначные проценты @ Если не на трёхзначные @ Образец надёжности.
>>19427661 Прокси купил за крипту, купленную за наличные терминале с балаклавой на лице. Просто хотел разобраться конкретно про отпечаток устройства, а не про другое, используемое для деанонимизации.
>с серьёзной защитой нужен крот А если есть известная только хакерам уязвимость нулевого дня?
Команда среагировала через 46 минут и активировала аварийную паузу, заморозив пул депозитов, оракул, контракт вывода и сам токен rsETH. Две повторные попытки хакера забрать ещё $100 млн система успела заблокировать. Не случись этого, итоговый ущерб достиг бы $391 млн. Похищено около 18% всего обращения rsETH, который работает более чем в 20 сетях, включая Base, Arbitrum, Linea и Blast.
Волна ударила и по соседям. AAVE потерял около 10% на фоне опасений по проблемным долгам и заморозил рынки rsETH в версиях V3 и V4, подчеркнув, что уязвимость находится в rsETH, а не в их смарт-контрактах. Сейчас команда изучает займы, оформленные после атаки, и ищет способы покрыть возможный дефицит.
https://www.securitylab.ru/news/571761.php