Протокол Nexera пострадал от уязвимости на сумму 1,5 млн долларов, украдены токены NXRA.
Axie Infinity снова атаковала, бот MEV слил $9,85 млн.
Выявлены уязвимости смарт-контрактов, подчеркивающие проблемы безопасности DeFi.
Нарушение безопасности в протоколе книги заказов Nexera на блокчейне привело к предполагаемым потерям в размере $1,5 млн, как сообщает Cyvers Alerts. Эксплойт включал несанкционированный адрес, который получил контроль над прокси-контрактом Nexera, что привело к краже всех токенов NXRA.
Cyvers Alerts выявил, что злоумышленник обновил контракт и использовал функцию управления выводом средств, чтобы перевести все токены NXRA себе.
🚨ALERT🚨Привет @Nexera_Official,Наша система обнаружила подозрительную транзакцию с участием вашего прокси-контракта.Адрес взял на себя управление вашим прокси-контрактом и обновил его. Вскоре после этого адрес использовал функцию вывода администратора для перевода всех токенов $NXRA.… pic.twitter.com/Of4bAD7UiP
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 7 августа 2024 г.
В результате украденные токены были проданы за Ethereum (ETH), а часть средств была переведена в цепочку Binance (BNB). Общая предполагаемая потеря от этой атаки составляет около 1,5 млн долларов. Этот инцидент подчеркивает критические уязвимости в безопасности смарт-контрактов и подчеркивает необходимость улучшения мер по защите цифровых активов.
Nexera в настоящее время торгуется по $0.036445, с 24-часовым объемом $3,241,347. Токен упал на 40.62% за предыдущие 24 часа. Его рыночная капитализация в настоящее время составляет $29,191,315, с оборотным предложением 800,960,000 монет NXRA и максимальным предложением 850,000,000 монет.
Кроме того, Ethereum, который использовался при продаже украденных токенов, сегодня торгуется по $2,511.20. Объем торгов Ethereum за последние 24 часа составляет $24,535,822,167, а общая рыночная капитализация Ethereum составляет $301,995,123,666. Оборотный запас Ethereum составляет 120,259,133 монет ETH, что означает высокую ликвидность и активную торговлю на рынке.
В то же время Binance Coin (BNB), купившая часть украденных денег, оценивается в $493,09. Объем торгов BNB был установлен на уровне $2 003 576 044 за каждый 24-часовой торговый период, а его рыночная капитализация — в $71 959 362 748.
🚨ВНИМАНИЕ🚨Наша система обнаружила подозрительную транзакцию с участием @AxieInfinity. Бот#MEVвывел около 4 тыс. $ETH на сумму 9,85 млн. долларов!Похоже, команда приостановила работу протокола по адресу https://t.co/PuhMBjvoO3. В настоящее время средства размещены по адресу https://t.co/MAIQyrd0SV. Хочу составить вам компанию… pic.twitter.com/VKniilP4uF
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 6 августа 2024 г.
В отдельном инциденте Cyvers Alerts также сообщил о критической проблеме с Axie Infinity. Бот MEV снял около 4000 ETH, что эквивалентно 9,85 млн долларов, с моста Ronin. В связи с этим команда Axie Infinity приостановила работу протокола для расследования ситуации. Снятые средства в настоящее время хранятся по определенному адресу, как указано в недавних транзакциях на Etherscan.
Публикация Nexera теряет $1,5 млн, Axie Infinity наносит ущерб в $9,85 млн в результате отдельных эксплойтов впервые появилась на Coin Edition.