Назад до новин

Хакери вивели $35 млн з криптопротоколів через адмін-вразливості

Хакери вивели близько $35 млн з кількох криптопротоколів, зокрема з B² Network та Verus, скориставшись скомпрометованими ключами адміністраторів та правами на оновлення контрактів. Атаки підкреслюють ризики, пов'язані з людським фактором та управлінням у кросчейн-мостах, а не з вразливостями в криптографії.
Дві кросчейн-системи та кілька менших протоколів втратили близько $35 мільйонів унаслідок серії скоординованих атак, що сталися з різницею в кілька годин, повідомили в середу команди з безпеки.

Цілями стали Verus, протокол кросчейн-ліквідності, та B² Network, міст другого рівня для Bitcoin. За даними кількох фірм з безпеки, зловмисники використали скомпрометовані адміністративні ключі, привілеї на оновлення та слабкі перевірки валідації, щоб вивести кошти безпосередньо зі смартконтрактів – не зламуючи базову криптографію.

«Це не був злам криптографії, – повідомив CoinDesk один із провідних слідчих. – Зловмисники просто мали потрібні ключі або можливість оновити логіку контракту на свою користь».

Перший злам торкнувся B² Network, звідки було вкрадено близько $18 мільйонів у wrapped Bitcoin та Ether. Через кілька годин атакували Verus, який втратив приблизно $12 мільйонів. Решта $5 мільйонів припали на менші кросчейн-мости та валідатори сайдчейнів, згідно з ончейн-даними, відстеженими аналітичною фірмою Chainalysis.

Ці атаки висвітлюють постійну вразливість в архітектурі криптомостів. Замість того, щоб зламувати шифрування, злодії все частіше націлюються на людський фактор: погано захищене управління ключами, мультипідписи з надмірними повноваженнями або механізми оновлення, що дозволяють одному скомпрометованому адміністратору змінювати поведінку контракту.

Жоден з постраждалих протоколів не оголосив про план відновлення або терміни поновлення депозитів і виведення коштів. B² Network повідомив у Telegram, що «працює з біржами для заморожування вкрадених активів». Команда Verus не публікувала жодних заяв після атаки.

Для трейдерів ця подія є нагадуванням, що навіть токени, прив'язані до Bitcoin та Ether, несуть ризики, пов'язані з мостами. Ціни Bitcoin та Ether не показали негайної реакції, але атака посилює ведмежі настрої, що вже тиснуть на кросчейн-проєкти. За останні два роки кілька великих мостів зазнали подібних зламів, загальні збитки від яких перевищили $1,5 мільярда.

Найближчими днями очікуються офіційні звіти від Verus та B² Network. Аналітики з безпеки відстежуватимуть вкрадені кошти в блокчейні; будь-який рух може вказувати на спробу конвертації в готівку або використання міксера. Доки ці команди не відновлять довіру до своїх контрактів, постачальникам ліквідності та учасникам yield farming варто переглянути свої ризики, пов'язані з постраждалими протоколами.

Пов'язані новини