Криптовалютный протокол Ekubo стал жертвой хакеров, которые вывели из системы около $1,4 млн. Инцидент произошел в сетях Эфириум и Arbitrum, однако пользователи блокчейна Starknet остались вне опасности. В данной статье мы рассмотрим, как произошла атака и какие меры необходимо принять для защиты своих активов.
Описание инцидента
- Атака на контракт маршрутизатора: Главной целью злоумышленников стал кастомный контракт‑расширение на Эфириуме.
- Уязвимость системы: Проблема заключалась в некорректной функции, которая не проверяла авторизацию платежей должным образом.
- Масштаб ущерба: По предварительным оценкам, сумма убытков составила примерно $1,4 млн.
Как это произошло?
- Неправильная авторизация: Хакеры смогли подменить данные и инициировать переводы с кошельков пользователей.
- Пример с WBTC: Один из пользователей предоставил неограниченное разрешение на использование WBTC, что и стало причиной потерь.
- Механизм атаки: Злоумышленники провели 85 транзакций по 0,2 WBTC каждая, в итоге утеряв 17 WBTC из-за уязвимости.
Ситуация в индустрии
- Aпрельские атаки: Месяц стал самым неудачным по количеству хакерских инцидентов — более 25 случаев и потери свыше $630 млн.
- Взлом моста Kelp: Самая крупная атака этого месяца затронула мост Kelp с общими потерями в $292 млн.
- Последствия для Aave: Кредитная платформа Aave пострадала от хакеров, которые взяли кредит под залог украденных токенов.
Что делать пользователям?
- Отзыв разрешений: Команда Ekubo призвала пользователей немедленно отозвать все активные разрешения на токены.
- Проверка безопасности: Регулярно пересматривать права доступа к своим активам является важной превентивной мерой.
- Осторожность при авторизации: Будьте внимательны при предоставлении разрешений на использование токенов — избегайте неограниченного доступа.
"Система доверяла внешним данным без должной проверки" - данный случай подчеркивает необходимость повышенной безопасности в криптовалютных протоколах.
Заключение: Инциденты подобного рода показывают уязвимость современных криптовалютных систем. Пользователи должны быть бдительными и принимать меры для защиты своих активов от возможных атак.
Категории: