В мае криптопространство потеряло $140,1 млн из-за хаков, мошенничества и эксплойтов, при этом CertiK зафиксировала заморозку $162 млн активов. Особенно опасной оказалась атака на Binance Smart Chain, где злоумышленник с помощью функции printMoney() в смарт-контракте похитил почти $2 млн.

Атаку провёл адрес 0xd5c6f3…122c, который восемь часов ранее получил разрешение на управление токенами жертвы (адрес 0xb5cb0…) из-за компрометации приватного ключа деплоя контракта. Злоумышленник многократно вызывал функцию printMoney() в авторизованном контракте, что позволило ему беспрепятственно вывести чужие активы.

После эксплойта хакер оперативно конвертировал украденные производные токены в BNB и стабильные монеты. На данный момент на его адресе лежит примерно $1,96 млн. CertiK призывает разработчиков и пользователей внимательно проверять одобрения контрактов, использовать только прошедший аудит код и не торопиться с транзакциями.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Этот инцидент наглядно демонстрирует: даже авторизованный контракт опасен при слабой защите ключей или отсутствии аудита. Чтобы избежать подобных потерь, важно регулярно проверять разрешения, применять проверенные библиотеки и хранить приватные ключи в надёжных хранилищах.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше