Децентрализованная биржа Ekubo, построенная на платформе Starknet, потеряла около $1,4 млн в биткоинах всего за 53 секунды. Хакер провёл 85 транзакций подряд и постепенно вывел 17 WBTC небольшими частями.
Причиной атаки стала ошибка проверки плательщика в пользовательском расширении маршрутизатора V2. Хакер использовал механизм обратных вызовов и бесконечное разрешение на доступ к WBTC, которое владелец кошелька ранее выдал контракту.
Для таких всё более частых атак достаточно найти забытое разрешение на доступ к токенам, выданное старому или уязвимому контракту.
Хакер задействовал сервис RAILGUN, затем быстро развернул вредоносный контракт, обменял активы через Velora и вывел средства через Tornado Cash. Такая схема позволяет максимально быстро отмывать украденное.
За апрель потери от атак на проекты децентрализованных финансов превысили $600 млн.
>Хакер провёл 85 транзакций подряд и постепенно вывел 17 WBTC небольшими частями. Это же просто цифирьки в компьютере. Не понимаю в чём проблема, просто ВЫСТАВИТЬ ЭТИ ЦИФИРЬКИ ОБРАТНО в компьютере. И всё, снова всё при вас.
>>19471097 >Проблема в том что ещё нужно выставить эту же циферку в гроссбухах всех остальных компьюетров блокчейна Не вижу проблемы в эпоху интернета. Всем компьютерам блокчейна высылается автоматический запрос на возврат циферек. Всё, все компы возвращены в исходное состояние.
>>19471106 >Как убедить каждого выполнить запрос? Уголовное дело завести на каждого, кто не возвращает цифирьки в исходное состояние. По сути произошла КРАЖА циферек, так что если не возвратил цифры обратно то уезжаешь по статье кража в особо крупном, лет на 10.
>>19471114 Ну да, валюта это бумажки. Если украли бумажки, просто возвращаешь их исходному владельцу. Если украли цифирьки, просто выставляешь их обратно в компах.
В чём проблема то выставить цифры обратно в нужных компах?
>>19471126 >Деньги это бумага нет это не верно .деньги это то что будет платежом .договорятся например вести ращет камнями определенной формы это и будет деньгами которыми будут расчитываться страны договорившиеся об этом
>>19471126 Деньги - это наглядная иллюстрация уровней симулякра. Драгоценные монеты с изображением царя/бога - секулярные драгоценные монеты - фиатные деньги (та самая бумага) и их цифровые версии - криптовалюты, деньги-мемы.
>>19471155 >Они все в разных странах. Законодательно закрепить что учитываются только битки на компах внутри страны. Всем внутри страны разослать запрос вернуть цифры в исходное состояние или суд уголовка за соучастие в краже в особо крупном.
Проблемс? Серьёзно, ВСЕ эти вопросы давно решены с имуществом физическим. Всё уже придумано, все механизмы. Не понимаю зачем в цифре пытаются забыть что в реальном мире уже придумана и кража, и уголовка за кражу, и уголовка за сбыт краденого и соучастие и всё-всё-всё.
Банально, юзайте легальные механизмы и ваши цифирьки будут выставлены в состояние как было.
>>19471157 симулякром это кажется тем, кто не понимает азов экономики (спасибо школе) деньги это сервис обеспечения ликвидности в экономике многие деньги так и называют "ликвидность"
ликвидность изначально нужна была чтобы ты не складировал у себя в каморке тонны железа
изначально венецианцы придумали торговые бусы, но реально массовая небартерная валюта это 17й век, когда на смену венецианским торговым бусам и железному бартеру приходят драгметаллы — серебро, золото и медь, это начало промышленного бума, потому что все быстро сконвертировали свои накопления из чугуна и крицы в драгметаллы, которые в пормышленности на хер никому не были нужны, увеличив ликвидность экономики
про то что до 17 века была активно развитая монетарная система это дешёвый пиздёж "экю" (от слова "эквивалент") в платёжных ведомостях писалось, но это было перерасчётной единицей, а не валютой как таковой
существует ли сервис? существует ли будущее? существует ли прошлое? однозначно да, чтобы этого не понимать надо быть пизданутым коммидебилом
>>19471135 проблема в том, что если возвращать деньги законному владельцу по требованию законного владельца, то и РФ вернёт 300 миллиардов спижженые еврорейхом по требованию законного владельца
>>19471197 Фактически это значит создать новую цифровую валюту, полностью подконтрольную власти в конкретной стране. Т.е. ты сейчас изобрёл цифровой рубль. Только такое никому не нужно за приделами страны. А для международных расчётов будут менять в местных обменниках на биткоин.
>>19471618 на электронных деньгах есть электронный номер, вся база номеров известна номера краденых купюр и номера кошельков в которых они лежат известны то есть достаточно запретить скажем на месяц (пока идёт фильтрация БД) перевод краденых купюр потом убрать их в кошельках в которые их украли и вернуть в кошельки из которых их украли
inb4 этоневозможно, тогда государство себе всё переведёт
через 10 лет: государство переводит себе все твои деньги, потому что соси бег дейту
Причиной атаки стала ошибка проверки плательщика в пользовательском расширении маршрутизатора V2. Хакер использовал механизм обратных вызовов и бесконечное разрешение на доступ к WBTC, которое владелец кошелька ранее выдал контракту.
Для таких всё более частых атак достаточно найти забытое разрешение на доступ к токенам, выданное старому или уязвимому контракту.
Хакер задействовал сервис RAILGUN, затем быстро развернул вредоносный контракт, обменял активы через Velora и вывел средства через Tornado Cash. Такая схема позволяет максимально быстро отмывать украденное.
За апрель потери от атак на проекты децентрализованных финансов превысили $600 млн.
https://www.securitylab.ru/news/572471.php