Maždaug 1 mln. USD vertės kriptovaliutos pavogtos iš adresų išnaudojimo.

  • Įsilaužimai ir išnaudojimai nuolat kenkia decentralizuotai finansų pramonei, nes DeFi aukų sąraše yra dar vienas piniginės adresas.
  • Dėl šių įsilaužimų ir išnaudojimų „DeFi“ erdvė šiais metais prarado daugiau nei 1.6 mlrd.

„Blockchain“ saugos įmonė „PeckShield“ paskelbė įspėjimą, kuriame teigiama, kad įsilaužėlis buvo pastebėtas ištraukęs 732 Ether (ETH), beveik 950,000 XNUMX USD, iš adreso, pateikto „Ethereum“ piniginės adresų generatoriuje, vadinamame Profanity. Nubraukę nuo piniginės, įsilaužėliai nusiuntė žetoną naujai patvirtintam kriptovaliutų maišytuvui „Tornado Cash“.

Tuštybės adresai yra individualizuoti Crypto piniginės adresai, sukurti pridėti prie žodžių ir konkrečių simbolių, kuriuos pasirinko savininkas. Tačiau, kaip pabrėžė naujausi įsilaužimai, tuštybių adresų saugumas vis dar abejotinas ir abejotinas.

DEX ir įsilaužimas.

Rugsėjo pradžioje decentralizuoto mainų (DEX) kolektoriaus 1 colio tinklas įspėjo bendruomenės narius, kad jiems priklausantys adresai nėra saugūs, jei jie sukurti naudojant nešvankybę. 

DEX nurodė Crypto adresų turėtojams, kad jie kuo greičiau perkeltų savo turtą. Kalbant apie 1 colią, adreso kūrėjas naudojo netaisyklingą 32 bitų vektorių, kad sukurtų 256 bitų privačius raktus, o tai aiškiai rodo, kad tai nėra saugus ir saugus.

Jei peržiūrėsime DEX kaupiklio įspėjimus, „Blockchain“ tyrėjas ZachXBT neseniai paskelbė, kad nešvankybių atskleidimas iki šiol leido kai kuriems išnaudotojams atimti apie 3.3 mln. USD vertės skaitmeninio turto.

Rugsėjo 20 d. Wintermute, Jungtinėje Karalystėje įsikūrusi pirmaujanti kriptovaliutų rinkos gamintoja, patyrė įsilaužimą, per kurį prarado beveik 160 mln. Ajay Dhingra, a Crypto tyrėjas teigė, kad įsilaužimo priežastis gali būti koreguojama bendrovės karštoji piniginė ir manipuliavimas išmaniosios sutarties klaida. 

Jevgenijus Gaevojus, „Wintermute“ generalinis direktorius ir įkūrėjas, įsakė įsilaužėliams būti pasiekiamiems, nes jie yra pasirengę traktuoti įsilaužimą kaip baltos skrybėlės įsilaužimą.

Naujausi Ritika Sharma įrašai (pamatyti visus)

Šaltinis: https://www.thecoinrepublic.com/2022/09/27/about-1m-in-crypto-stolen-from-vanity-address-exploit/