Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована сегодня в 9:02

Уязвимость в процедуре заморозки кошельков Tether позволила преступникам вывести $78,1 млн

AMLBot выявил уязвимость в системе блокировки кошельков Tether

Блокчейн-аналитики из компании AMLBot выявили серьезную уязвимость в процедуре заморозки кошельков Tether, которая за последние шесть лет стала причиной потери 78,1 миллиона долларов в результате преступных действий. Основная проблема заключается в задержке между подачей запроса на блокировку активов и его фактическим выполнением в сети.

Согласно отчёту аналитиков, многоэтапная процедура одобрения транзакций в системе Tether создает своеобразное "окно возможностей". За время задержки злоумышленники успевают перевести средства на другие адреса, прежде чем блокировка вступает в силу.

Особенно серьезной проблемой признана задержка в сети TRON, которая достигает 44 минут; за это время некоторые адреса совершали до трех транзакций, в результате чего было выведено 49,6 миллионов долларов. В Ethereum за аналогичный период сумма вывода составила 28,5 миллионов долларов.

Представитель Tether в комментарии изданию Decrypt опроверг термин "лазейка", назвав его некорректным, и подчеркнул, что компания создала механизмы блокировки на сумму 2,7 миллиарда долларов, связанных с незаконной деятельностью. Он добавил, что "кратковременная задержка — это компромисс для обеспечения безопасности экосистемы с объемом свыше 100 миллиардов долларов". Tether активно работает над устранением отмеченных рисков и поддерживает тесное сотрудничество с правоохранительными органами.

Низкая стабильность блокировки по мнению экспертов компании PeckShield подтверждает выводы AMLBot. Они подчеркивают, что корень проблемы кроется не в коде смарт-контрактов, а в операционных процессах управления транзакциями, предлагая объединить запросы на заморозку и подписи в одну транзакцию для повышения безопасности.

Однако PeckShield предупреждают, что задержки — неизбежная часть работы мультиподписных систем, требующих согласования множества сторон.

Глава AMLBot, Слава Демчук, предположил, что злоумышленники осведомлены о задержках в процессе и используют автоматизированные боты для отслеживания запросов на блокировку.

"Автоматизация позволяет злоумышленникам за считанные секунды выводить средства до момента подтверждения заморозки", — отметил он.

Таким образом, выявленная уязвимость в системе Tether ставит под сомнение безопасность операций с криптовалютами и остается актуальным вызовом для всей экосистемы.

Подписывайтесь на Moneytimes.Ru

Читайте также

JPMorgan: к концу года биткоин опередит золото сегодня в 13:14

Биткоин обгоняет золото: аналитики JPMorgan прогнозируют рост первой криптовалюты в 2024 году

В последнюю половину 2024 года первая криптовалюта продолжит демонстрировать уверенный рост, опередив по темпам прироста драгметалл, согласно недавнему анализу экспертов JPMorgan. Основные факторы, способствующие этому тренду, включают активные корпоративные покупки и растущую поддержку со стороны американских штатов.

Читать полностью »
My Neighbor Alice заключает партнерство с Persona сегодня в 5:11

My Neighbor Alice объявляет о партнёрстве с Persona в рамках The Alice Collective

В игровом мире, где технологии Web3 и искусственный интеллект всё больше проникают в повседневную жизнь, проект My Neighbor Alice сделал значительный шаг вперёд, объявив о заключении партнёрства с Persona, который стал первым официальным партнёром в рамках The Alice Collective. Это сотрудничество обещает объединить ретро-эстетику цифрового творчества и передовые технологии, открывая новые горизонты для игроков и создателей контента.

Читать полностью »
Cronos заключает партнерство с TokenPost Korea сегодня в 4:18

Cronos и TokenPost Korea объединяют усилия для исследования блокчейн-инноваций

Компания Cronos, известная своим децентрализованным блокчейном с открытым исходным кодом и частью экосистемы Crypto.com, объявила о начале стратегического исследовательского партнерства с медиа-платформой TokenPost Korea. Эта ведущая платформа из Южной Кореи фокусируется на темы блокчейна и цифровых активов, что делает их сотрудничество важным шагом в развитии индустрии.

Читать полностью »
Chainlink заключает партнерство с Dolomite сегодня в 3:02

Dolomite внедряет кроссчейн-взаимодействие с помощью Chainlink

DeFi-протокол Dolomite объявил о важном шаге в развитии своей экосистемы, внедрив протокол кроссчейн-взаимодействия Chainlink (CCIP). Это нововведение позволит пользователям безопасно передавать активы между такими сетями, как VeraChain, Ethereum Mainnet и Avitrum, что значительно расширит возможности для взаимодействия и использования DeFi-услуг.

Читать полностью »
Ethereum: эти держатели ETH могут помешать росту цены до $3 000 сегодня в 2:14

Ethereum на пороге $3,000: давление продаж от долгосрочных держателей создает неопределенность

В последние дни криптовалюта Ethereum пережила впечатляющее ралли, которое приблизило ее цену к значимой отметке в $3,000. Однако на пути к этой цели возникли серьезные препятствия, вызванные активными действиями крупных инвесторов, решивших продать свои токены и создать давление на бычий импульс.

Читать полностью »
Банк России признал биткоин самым доходным финансовым активом сегодня в 1:09

Российский Центробанк впервые признал биткоин самым высокодоходным активом

Российский Центробанк включил биткоин в свой обзор рисков финансового рынка, обозначив его как самый высокодоходный актив среди традиционных финансовых инструментов. Этот шаг стал важной вехой для криптовалютного пространства в России, подтверждая возрастающее внимание регуляторов к цифровым активам.

Читать полностью »
Более 11 000 смарт-кошельков авторизовано после апгрейда Pectra в сети Ethereum сегодня в 0:03

Ethereum успешно реализует обновление Pectra: растущий интерес к смарт-аккаунтам и новым возможностям

Спустя всего неделю после успешного внедрения масштабного обновления Pectra, количество авторизаций смарт-аккаунтов по версии EIP-7702 превысило 11 000, что свидетельствует о растущем интересе со стороны бирж, кошельков и децентрализованных приложений (dapps). Это обновление включает ряд ключевых улучшений, направленных на повышение удобства и эффективности работы с блокчейном Ethereum.

Читать полностью »
Solana демонстрирует рост, стремясь к отметке 200 вчера в 23:03

Золотой крест на горизонте: Solana приближается к $200 — ждать ли ралли на 50%

В последние недели криптовалюта Solana демонстрирует уверенный месячный рост, приближаясь к важной психологической отметке в $200. Несмотря на положительную динамику, котировки альткоина сталкиваются с серьезным сопротивлением, что делает ближайшие торги ключевыми для его дальнейшего развития. Формирующийся "золотой крест" на графике может стать переломным моментом, определяющим ценовую динамику Solana (SOLUSD).

Читать полностью »