Spectral Labs a anunțat că a detectat o vulnerabilitate care a afectat anumite token-uri pe platforma sa Syntax - un mediu fără cod care permite utilizatorilor să creeze agenți AI on-chain - permițând unui hacker să se sustragă cu 200.000 de dolari în lichiditate.
Conform Spectral Labs, accesul la Syntax a fost dezactivat până când problema a fost rezolvată, iar contractele de pe platformă au fost, de asemenea, suspendate pentru a evita alte complicații. Într-o declarație pentru Cointelegraph, Spectral Labs a confirmat sursa vulnerabilității:
"Am suferit o vulnerabilitate în curba de legare, unde hackerul a reușit să elimine tokenuri la un preț mic. Reparăm problema și vom efectua teste amănunțite înainte de a relua activitatea."
Echipa Spectral a declarat, de asemenea, că lucrează cu partenerii din industrie pentru a rezolva situația și a restabili serviciul cât mai repede posibil.
Sursă: Spectral Labs
Hackerii și exploatarea crypto afectează industria crypto
Conform Immunefi, pierderile din hack-uri și fraude crypto au depășit 71 de milioane de dolari în noiembrie 2024, cu o majoritate covârșitoare a pierderilor provenind din hack-uri sau alte exploatări de cod.
Cu toate acestea, pierderile de la începutul anului pentru 2024 sunt cu 15% mai mici decât în aceeași perioadă din 2023 - un dezvoltat pozitiv pentru industria crypto.
În ciuda reducerii pierderilor generale, hackerii și exploatarea crypto rămân o amenințare serioasă pentru investitorii în active digitale. Pe 15 noiembrie, proiectul de finanțare descentralizată Thala a fost hack-uit pentru 25,5 milioane de dolari - reprezentând al doilea cel mai mare hack din noiembrie 2024.
La acel moment, purtătorii de cuvânt ai Thala au declarat că actorul amenințării a exploatat o "vulnerabilitate izolată" în contractele de farming v1 ale Thala, care le-a permis să dreneze tokenurile de lichiditate de pe platformă.
Pe 18 noiembrie, Thala a recuperat 25,5 milioane de dolari în fonduri și a reușit să identifice hackerul cu ajutorul autorităților, deși identitatea hackerului nu a fost făcută publică.
Terminalul de tranzacționare DEXX on-chain a înregistrat cele mai mari pierderi pentru lună într-o scurgere de cheie privată pe 16 noiembrie. Pierderile din hack au fost estimate inițial la aproximativ 21 de milioane de dolari, dar pierderile totale au crescut ulterior la aproximativ 30 de milioane de dolari.
Revista: 55M $ DeFi Saver phishing, copy2pwn îți fură clipboardul: Crypto Sec