Предупреждение не помогло: криптоплатформа потеряла 900 тысяч долларов из-за уже найденной уязвимости

Предупреждение не помогло: криптоплатформа потеряла 900 тысяч долларов из-за уже найденной уязвимости

Автоматизированный маркет-мейкер Ethereum и протокол децентрализованного финансирования Balancer взломали, несмотря на то, что за пять дней платформу предупредили о проблеме безопасности. Суммарный ущерб оценивается в 900 тысяч долларов.

Проблему ранее обнаружил эксперт по безопасности Мейер Долев, который предупредил криптоплатформу о подозрительном адресе Ethereum, который мог принадлежать злоумышленнику. Вскоре после этого на адрес было совершно два перевода в криптовалюте на суммы в $636 812 и $257 527.

Сам Balancer 22 августа подтвердил наличие критической уязвимости и рекомендовал пользователям вывод средств у поставщиков ликвидности. После инцидента команда криптоплатформы подтвердил его связь с ранее обнаруженной уязвимостью. 

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.