Уязвимость в мосте Syscoin привела к эмиссии 5 млрд фальшивых SYS

Уязвимость в мосте Syscoin привела к эмиссии 5 млрд фальшивых SYS

Проект Syscoin временно приостановил работу своего блокчейн‑моста после появления в системе проверки данных критической уязвимости. Уязвимость позволила неизвестным злоумышленникам выпустить около 5 млрд несанкционированных токенов SYS, сообщила команда проекта.

Уязвимость возникла из‑за ошибки в процессе ретрансляции данных моста — это позволило хакерам атаковать механизм проверки транзакций. В итоге система некорректно обработала и приняла доказательство транзакции мошенников, а инфраструктура моста восприняла ее как легитимную. Это привело к массовому несанкционированному увеличению предложения токенов SYS. Как уверяют в Syscoin, кошельки и учетные записи пользователей не скомпрометированы.

Созданные фальшивые токены сначала были отправлены на адрес UTXO, а затем перемещены и разделены на несколько частей. Команда Syscoin выявила два адреса с наибольшими объемами скомпрометированных токенов: на одном хранится около 4 млрд SYS, на другом — примерно 1 млрд SYS.

На фоне взлома токен SYS упал в цене на 14% за сутки. 

Команда Syscoin заверила, что уже связалась с биржами, поставщиками инфраструктуры и партнерами экосистемы, попросив внести в черный список, заморозить или тщательно отслеживать депозиты SYS, связанные со скомпрометированным следом UTXO и любыми следующими транзакциями на его основе. 

2 июня неизвестный взломал DeFi-проект TesseraDAO и напечатал 99 млн необеспеченных нативных токенов платформы TSR в сети BNBchain. После этого токен почти полностью обесценился. За несколько дней до этого злоумышленник вывел из криптомоста Alephium TokenBridge в сети Эфириума активы на сумму около $815 000. Частью атаки была эмиссия 13,76 млн необеспеченных обернутых токенов ALPH.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

IPO SpaceX бьет рекорды по заявкам

Самое ожидаемое размещение на Уолл-стрит собрало заявок вдвое больше заявленного объема. При этом для участников крипторынка путь к сделке может оказаться более простым, чем у традиционных инвесторов. Инвесторы подали заявки почти на $150 млрд На IPO SpaceX при целевой оценке компании в $75 млрд. Из-за такого спроса традиционные инвесторы, подающие заявки через брокеров вроде Robinhood, […]

Читать дальше
Bitcoin

США и Япония вложат $1 млрд в квантовые науки и ИИ

США и Япония объявили о стратегическом партнерстве в рамках Genesis Mission. Сотрудничество охватит квантовые информационные науки, ИИ, термоядерную энергетику, новые материалы и биотехнологии. Партнеры намерены инвестировать $1 млрд за пять лет — по $500 млн от каждой стороны. 11 совместных команд объединят 12 национальных лабораторий DOE, одну пользовательскую установку Office of Science и 12 японских […]

Читать дальше
Bitcoin

Россиянам грозят комиссии за сделки с USDT

Россиянам могут установить дополнительные комиссии на операции с отдельными криптовалютами, включая стейблкоин USDT, — чтобы мотивировать отказаться от использования подобных активов, сообщил замминистра финансов РФ Иван Чебесков. По словам замминистра, у стейблкоинов есть проблема — их эмитенты способны блокировать средства клиентов. Власти рассматривали разные варианты регулирования — вплоть до полного запрета обращения долларовых стейблкоинов на […]

Читать дальше