Post Crypto Hack Weekly Report: Nedēļas galveno pārkāpumu izpakošana appeared first on Coinpedia Fintech News

Šis ir iknedēļas kopsavilkums par kriptovalūtu uzlaušanas incidentiem un ekspluatāciju, kas ir ietekmējuši dažādus projektus blokķēdes pasaulē. Kriptogrāfijas nozare joprojām cīnās ar progresīvu uzbrukumu un drošības nepilnību draudiem, jo ​​uzņēmumi turpina uzlabot savus drošības protokolus. 

Nedēļā bija daudz uzlaušanas, sākot no viedo līgumu izmantošanas līdz kompromisiem sociālajos saziņas līdzekļos. Esiet kopā ar mums, kad mēs to atklājam jūsu vietā!

1.  Bloom no bāzes tīkla uzlauzts

Datums: 2024. gada 9. maijs

Jaunais trūkums tirgotājiem, kuru mērķis bija atkārtot ienesīgumu, izraisīja gandrīz 600 000 USD zaudējumus no protokola. Trūkums ļāva tirgotājam ļaunprātīgi izmantot līdzekļus, taču komanda ātri izglāba lielāko daļu līdzekļu, piedāvājot 10% kļūdu. No iegūtajiem 540 000 ASV dolāriem 406 000 dolāru pašlaik atrodas viedā līguma glabāšanā, kas vēlāk tiks sadalīts likviditātes nodrošinātājiem (LP). 

2.  Gnus. AI Discord Hack

Datums: 2024. gada 6. maijs

Gnus piedzīvoja ļoti smagu drošības pārkāpumu, izmantojot savu Discord kanālu, un tiek lēsts, ka kopējie zaudējumi bija 1,27 miljoni USD. Hakerim izdevās iekļūt komandas locekļu pievienotajos ziņojumos, lai iegūtu sīkāku informāciju par maku. 

Vēlāk to izmantoja, lai kaltu 100 miljonus viltotu žetonu. Šie marķieri tika saistīti ar Ethereum un tika pārdoti, kas izraisīja ievērojamu cenu kritumu. Komanda ir sākusi pārveidot GNUS marķieri, lai vēl vairāk samazinātu ietekmi.  Viņi arī ir brīdinājuši lietotājus nepirkt devalvēto GNUS marķieri.  

3. Galaxy Fox līguma ievainojamība

Datums: 2024. gada 10. maijs

Galaxy Fox tīmekļa 3 platforma ar NFT un spēlēm, lai nopelnītu, tika izmantota viedā līguma ievainojamības dēļ. Šāda veida izmantošana atņēma vairāk nekā 108 ETH (apmēram 330 000 USD). Šis incidents parāda, ka viedajos līgumos ir nepieciešami stingri drošības pasākumi un kontrolēta piekļuves kontrole, lai izvairītos no tādiem nesankcionētiem lietojumiem kā šie. 

4. Tsuru marķiera ievainojamība

Datums: 2024. gada 10. maijs

Tsuru radās problēma saistībā ar TRUSU Wrapper līgumu.  Tas neļāva apstiprināt līgumus. Līgums ļāva lietotājiem ievadīt safeTransferFrom funkciju ar savu kodu, tādējādi apejot kontroles mehānismu. Milzīgi dati līgumu nolasīšanas funkcijās izraisīja kļūdas, kas beidzās ar gāzi, kas ietekmēja darījumu apstrādi. 

Lai nodrošinātu blokķēdes vides ievainojamības novēršanu un stingru drošības pozīciju, svarīgi faktori ir projekti, sadarbība, drošības profesionāļi un dalībnieku vagilitāte. Sekojiet līdzi jaunumiem, jo ​​mēs iepazīstināsim ar nākamo iknedēļas kriptovalūtu uzlaušanas kopsavilkumu!

Apskatiet arī: Kriptouzlauzšanas ziņojums 2024. gada 1. ceturksnī: tendences, zaudējumi un atkopšanas centieni