Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована сегодня в 12:02

Ошибка за $27 млн: что нужно знать о безопасности DeFi и управлении разрешениями

Пользователь Venus потерял $27 млн из-за фишинга на BNB Chain

Как можно потерять миллионы долларов в криптомире за несколько секунд? История одного пользователя платформы Venus на BNB Chain показывает, насколько опасны фишинговые атаки и как важно быть внимательным при работе с децентрализованными финансами (DeFi).

Крах из-за одной ошибки

Пользователь платформы Venus стал жертвой фишинговой атаки, в результате которой он лишился примерно 27 миллионов долларов. По данным аналитиков из PeckShield, владелец кошелька одобрил вредоносную транзакцию, что позволило злоумышленнику получить разрешение на перевод токенов с его счета. Эксперты из Cyvers подтвердили, что причиной случившегося стала именно фишинговая атака. С кошелька вывели около 19,8 млн долларов в Venus USDT (vUSDT) и 7,15 млн долларов в Venus USDC (vUSDC).

Компания Venus поспешила заверить, что инцидент не связан с уязвимостью в смарт-контрактах платформы. По мнению представителей проекта, причиной стала ошибка самого трейдера — неосторожное предоставление доступа к своим активам злоумышленнику. В результате команда Venus возместила пострадавшему всю сумму и полностью восстановила работу протокола, включая вывод средств и ликвидации.

Как происходила атака: взгляд изнутри

Основатель сообщества Pink Brains, известный под ником Ignas, провел детальный анализ инцидента с помощью искусственного интеллекта ChatGPT. По его выводам, атака прошла в несколько этапов:

  1. Хакер погасил долг пользователя, чтобы разблокировать залоговые активы.
  2. Затем, используя ранее выданные разрешения, он занял USDC на свой адрес.
  3. После этого злоумышленник перевел vTokens на свой кошелек.
  4. В итоге — полный вывод средств с адреса жертвы.

Ignas подчеркнул, что этот случай ярко демонстрирует, насколько важно грамотно управлять разрешениями в DeFi-приложениях. Он советует регулярно проверять и отзывать неиспользуемые или неограниченные одобрения, чтобы минимизировать риски потери средств. По его мнению, использование ИИ для анализа транзакций в блокчейн-эксплорерах открывает новые возможности для повышения безопасности.

Советы экспертов по безопасности

Трейдер под ником Crypto Jargon также подтвердил, что пользователь предоставил злоумышленнику неограниченный доступ к своим токенам через вредоносное разрешение. Он призвал всех участников рынка соблюдать основные правила безопасности:

  • никогда не переходить по подозрительным ссылкам;
  • внимательно проверять каждую транзакцию перед подтверждением;
  • регулярно отзывать разрешения для децентрализованных приложений;
  • использовать аппаратные кошельки для хранения крупных сумм.

Особенно важно быть осторожным в периоды бычьего рынка, когда активность мошенников традиционно возрастает.

Еще один громкий взлом: DEX Bunni

Недавний инцидент произошел и с децентрализованной биржей Bunni на базе Ethereum, где злоумышленник сумел вывести 2,3 миллиона долларов из-за уязвимости в смарт-контрактах. Аналитики Blocksec зафиксировали вывод 1,33 млн долларов в USDC и 1,04 млн долларов в USDT. Разработчики Bunni оперативно приостановили работу всех смарт-контрактов и начали расследование, а также призвали пользователей срочно вывести свои средства.

Почему это важно знать

Оба случая показывают, что даже самые продвинутые DeFi-платформы не застрахованы от человеческих ошибок и технических уязвимостей. В криптовалютном мире безопасность — это не только защита протоколов, но и ответственность каждого пользователя за свои действия.

Интересный факт: по данным Chainalysis, в 2023 году объем украденных средств в криптопространстве достиг рекордных значений, что подчеркивает необходимость постоянного повышения осведомленности и внедрения новых технологий защиты.

Подписывайтесь на Moneytimes.Ru

Читайте также

Coinglass: соотношение длинных и коротких позиций по Solana близко к 1 сегодня в 14:18

Медвежий шторм над Solana: почему криптовалюта не может остановить падение

Цена Solana падает уже пять дней подряд — что стоит за этим спадом и как долго продлится медвежий тренд?

Читать полностью »
Glassnode: распродажа 97 тысяч биткоинов долгосрочными держателями произошла 29 августа сегодня в 12:56

Почему долгосрочные держатели биткоина впервые за год массово распродают активы

Биткоин падает ниже ключевых уровней: эксперты предупреждают о рисках. ETF поддерживают, но настроения медвежьи. Что ждёт крипторынок.

Читать полностью »
Квант-инвестор Фрэнк подтвердил сигнал перепроданности биткоина на основе MVRV сегодня в 8:27

Сигнал перепроданности и уровень сопротивления $110 000: когда ждать роста биткоина

Биткоин падает на 12% после рекорда — конец бычьего цикла или шанс для входа? Анализ ончейн-данных и мнения экспертов раскрывают сигналы перепроданности.

Читать полностью »
Фишинговая атака на Venus Protocol остановила работу платформы сегодня в 7:53

Ловушка для невнимательных: как фишинговая атака остановила Venus Protocol, угрожая каждому пользователю DeFi

Представьте: один клик — и ваши криптоактивы исчезают. Узнайте, как фишинг ударил по Venus Protocol, потерям в $12,5 млрд от мошенничества.

Читать полностью »
Santiment: активность сети Solana упала на 80%, а цена токена выросла сегодня в 7:19

Активность Solana испарилась, но SOL сияет — провокация для скептиков рынка

Число активных адресов Solana резко упало, но цена токена выросла вдвое. Узнайте, почему фундаментальные показатели и рыночные настроения идут вразрез.

Читать полностью »
Стейблкоины выросли на 50% в Южной Африке за год сегодня в 6:46

Африканский хак: стейблкоины превращают хаос валют в стабильный доход

Стейблкоины становятся главным инструментом финансовой стабильности в Африке: в Нигерии и Южной Африке их оборот стремительно растет.

Читать полностью »
Аналитик JA Maartunn сообщил о переводе биткоина китом в Ethereum сегодня в 6:11

Биткоин-кит сбрасывает 31 000 монет: что скрывает этот внезапный маневр в тени рынка

Крупный биткоин-кит продаёт тысячи BTC, переходя на Ethereum. Что ждёт рынок? Анализ продаж, исторический контекст и прогнозы для инвесторов.

Читать полностью »
Режиссер Даг Лайман снимает фильм Убивая Сатоши сегодня в 5:49

Новый взгляд на криптовалюту: как фильм Дага Лаймана раскрывает суть биткоина и его создателя

Новый триллер Дага Лаймана "Убивая Сатоши" раскрывает загадки создателя биткоина и погружает зрителя в мир политических интриг и цифровых технологий.

Читать полностью »