Ataki w ciągu 4 dni: rynek rośnie, hakerzy są coraz bardziej zajęci
Teraz nie chodzi o narrację, ale o to, kto może mintować, kto może zmieniać parametry i czy ktoś naprawdę obserwuje propozycje, gdy są one na łańcuchu.
Autor: Mahe, Foresight News
W ciągu zaledwie tygodnia trzy protokoły kryptograficzne stały się celem ataków.
20 sierpnia, publiczny łańcuch płatności Keeta Network przestawił swoją główną sieć w tryb tylko do odczytu, twierdząc, że jeden z komponentów ma problem z bezpieczeństwem, a następnie zażądał od atakujących zwrotu funduszy w ciągu 72 godzin; 22 sierpnia projekt metawersum The Sandbox padł ofiarą ataku na mintowanie międzyłańcuchowe, w wyniku którego atakujący wydrukowali dużą ilość SAND na Base i BNB Chain, a zespół projektu odciął dwie mosty międzyłańcuchowe, a agencje bezpieczeństwa oszacowały, że rzeczywista utrata wyniosła około 670 000 dolarów; 23 sierpnia, protokół pożyczkowy Term Finance z ustaloną stopą procentową został zrealizowany w wyniku wykonania propozycji zarządzającej, w wyniku czego z skarbca wytransferowano około 2843 ETH i 1,68 miliona USDC, co oznacza stratę około 8,5 miliona dolarów.
Trzy incydenty nie są ze sobą powiązane, a ścieżki ataków są różne, ale wszystkie miały miejsce w tym samym tygodniu.
Keeta: Główna sieć została ustawiona w tryb tylko do odczytu
Keeta to publiczny łańcuch płatności, którego współzałożyciel i CEO Ty (konto X @schenkty) w aktualizacji z 20 sierpnia stwierdził, że nagle opublikował tweet informujący, że przyczyna incydentu bezpieczeństwa została znaleziona, a problem dotyczy tylko dotkniętego komponentu, nie obejmując systemu kotwiczenia i systemów zewnętrznych; KTA wdrożone na Base nie zostało dotknięte.
Jako środek ostrożności, główna sieć została ustawiona w tryb tylko do odczytu, a pełne działanie zostanie wznowione po zakończeniu testów łatek i dodaniu dodatkowych zabezpieczeń. Zespół jednocześnie stwierdził, że ocenia, jak w pełni zrekompensować dotkniętych użytkowników, i zapewnił, że rezerwy strategiczne mogą pokryć straty w razie potrzeby.
Oficjalnie nie ogłoszono jeszcze audytowanej „całkowitej kwoty skradzionej”. Lookonchain monitorował nowy adres, który otrzymał około 9,3 miliona KTA (wówczas około 685 000 dolarów) oraz około 2 miliardy GALA, które następnie sprzedano za około 1902 ETH (około 3,64 miliona dolarów).
19 sierpnia cena KTA spadła z najwyższej wartości 0,09 dolara do najniższej 0,05 dolara, co oznacza spadek o około 37%, obecnie wzrosła do 0,077 dolara.
22 sierpnia Ty ponownie wydał oświadczenie, że śledztwo poczyniło istotne postępy i zebrano dowody wskazujące na atakującego, w tym adresy IP związane z atakiem, używane VPN i VPS, agenta użytkownika oraz środowisko techniczne podczas składania nieautoryzowanych żądań, powiązane adresy e-mail oraz informacje o dostawcach oprogramowania i infrastruktury; dowody zostały zachowane i przekazane odpowiednim stronom. W oświadczeniu zażądano zwrotu wszystkich uzyskanych środków w ciągu 72 godzin, które można przesłać w KTA, ETH lub USDC na adres Base. Jeśli wszystkie środki zostaną zwrócone, Keeta jest gotowa omówić nagrodę za lukę i zakończyć sprawę bez pociągania do odpowiedzialności prawnej; w przeciwnym razie zastrzega sobie prawo do dochodzenia roszczeń prawnych i odzyskania funduszy.
Pełny raport techniczny ma zostać opublikowany po zakończeniu śledztwa. Na dzień 24 sierpnia główna sieć nadal działa w trybie tylko do odczytu, szczegóły rekompensaty nie zostały ogłoszone, a status 72-godzinnego okna zwrotu pozostaje nieznany.
Lekcja z tego incydentu nie jest skomplikowana: gdy łańcuch aplikacji ustala „kto może zmieniać uprawnienia” jako domyślnie luźne lub możliwe do obejścia, zatrzymanie łańcucha często przychodzi szybciej niż łatka. Keeta zdecydowała się ujawnić część dowodów poza łańcuchem i ustalić termin zwrotu, co w ostatnich latach nie jest powszechne, ale to, czy pieniądze wrócą, a raport będzie zgodny z danymi na łańcuchu, jest standardem oceny tej praktyki.
The Sandbox: Fałszywe monety wydrukowane w astronomicznych ilościach
22 sierpnia, umowa międzyłańcuchowa SAND w The Sandbox wdrożona na Base została zaatakowana. Atakujący zdobył uprawnienia reprezentacyjne LayerZero poprzez approveAndCall, kontynuując mintowanie SAND bez zabezpieczenia na głównej sieci Ethereum, co wpłynęło na BNB Chain. Rdzeń protokołu LayerZero nie został złamany.
Zespół projektu natychmiast odciął dwukierunkowe połączenie z Base i BNB Chain. Zgłoszono, że nominalna emisja wyniosła około 14,9 miliarda, a nominalna ekspozycja na rynku wynosiła około setki milionów dolarów, a rzeczywista ilość SAND wycofana z rezerw Ethereum i zrealizowana wyniosła około 14,75 miliona SAND oraz około 80 ETH, co odpowiada około 670 000 dolarów. SAND na Ethereum i Polygon, portfele użytkowników oraz zabezpieczenia w głównej sieci, zespół projektu twierdzi, że nie zostały dotknięte.
SAND międzyłańcuchowy wykorzystuje OFT LayerZero: mintowanie po stronie docelowej powinno odpowiadać zablokowaniu na głównej sieci, a reprezentanci węzłów decydują, kto może mintować na docelowym łańcuchu. Luka wystąpiła w umowie zespołu projektu approveAndCall, która została wykorzystana do zmiany uprawnień delegowanych, co spowodowało, że fałszywe mintowanie międzyłańcuchowe stało się skuteczne.
Oficjalnie stwierdzono, że luka została opanowana, a wpływ na całkowitą podaż wynosił mniej niż 0,01%, a inwestorzy zostali ostrzeżeni, aby nie handlowali SAND na Base i BSC. Giełdy Upbit i Bithumb wstrzymały wpłaty i wypłaty.
Do momentu publikacji cena SAND spadła z 0,05 dolara do 0,045 dolara.
Term Finance: Propozycja wisiała na łańcuchu przez sześć dni, skarbiec został wytransferowany zgodnie z procesem zarządzania -----------------------------------
Term Finance to protokół pożyczkowy na Ethereum z ustaloną stopą procentową. 23 sierpnia jedna transakcja Ethereum zrealizowała propozycję zarządzającą, która była publicznie dostępna na łańcuchu przez około sześć dni. Głosowanie na stronie propozycji nie miało żadnych głosów przeciwnych. Treść propozycji obejmowała zamknięcie pierwotnego około 7-dniowego okresu chłodzenia (timelock), a następnie wytransferowanie około 2842 WETH z ETH Meta Vault.
Około 20 minut później druga transakcja wytransferowała około 1,68 miliona USDC z pięciu skarbców USDC i zamieniła je na DAI. PeckShield oszacował, że atakujący wycofał około 2843 ETH (wówczas około 6,9 miliona dolarów) oraz 1,68 miliona USDC.
Ten incydent nie był wynikiem ponownego wejścia kontraktu inteligentnego ani manipulacji oraklem, lecz wynikiem przeprowadzenia procesu zarządzania zgodnie z zaprojektowanym protokołem „zgłoszenie---oczekiwanie---brak głosów przeciwnych---wykonanie”. Zewnętrzne analizy wskazują, że atakujący, w warunkach niskiej płynności tokenów zarządzających, zdobył niemal wszystkie prawa głosów w strategii USDC, a także około 90% kontroli nad ETH Meta Vault, a następnie zapisał wytransferowane fundusze jako skuteczne zarządzanie.
Do tej pory Term Labs ogłosiło, że wszystkie Term Meta Vaults zostały zamknięte, a rola zarządzania DAO została wycofana, a to zamknięcie jest nieodwracalne i na stałe zabrania dalszych wpłat. Wypłaty nadal są możliwe. Oficjalnie stwierdzono, że według obecnego śledztwa podstawowy protokół Term oraz jego bezpośredni rynek pożyczkowy nie zostały dotknięte i trwają prace nad naprawą i przywróceniem współpracy z zewnętrznymi zespołami bezpieczeństwa.
Ataki na zarządzanie nie są w ostatnich latach rzadkością. Gdy władza głosowania jest skoncentrowana, a uczestnictwo w głosowaniu jest niskie, takie ataki są szczególnie skuteczne.
W lipcu tego roku skarbiec BonkDAO padł ofiarą ataku złośliwej propozycji zarządzającej, w wyniku czego skradziono tokeny BONK o wartości około 20 milionów dolarów. Adresy atakujących wcześniej kupiły BONK za pośrednictwem portfela CEX przed rozpoczęciem propozycji, a następnie manipulowały głosowaniem, a na końcu zgodnie z procesem zarządzania „publicznie” wytransferowały ogromne fundusze.
Keeta zatrzymała cały główny łańcuch, najpierw zamykając uprawnienia komponentów, a następnie przystępując do rekompensaty i 72-godzinnego dochodzenia. Sandbox odciął most, nominalnie można było wydrukować astronomiczne ilości, ale rzeczywista rezerwa wynosiła tylko około 670 000 dolarów, a kontrowersje będą dotyczyć tego, jak zrekompensować LP. Propozycja Term wisiała przez sześć dni, nie było głosów przeciwnych, a okres chłodzenia mógł być zamknięty tą samą propozycją, a około 8,5 miliona dolarów zostało wytransferowane zgodnie z procesem zarządzania.
Teraz nie chodzi o narrację, ale o to, kto może mintować, kto może zmieniać parametry i czy ktoś naprawdę obserwuje propozycje, gdy są one na łańcuchu.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

GalaChain wstrzymuje mosty międzyłańcuchowe z powodu incydentu bezpieczeństwa o wartości 2,9 miliona dolarów, 82% funduszy pochodzi z portfela powiązanego z CEO

Wystąpienie Wang Xinxinga na Światowym Kongresie Robotyki 2026: Czas na ChatGPT z ciałem inteligentnym nadejdzie w ciągu dwóch lub trzech lat

Przewodniczący Bitbanku o integracji z grupą SBI i przyszłości aktywów kryptograficznych

Netflix prezentuje zwiastun *Moria*, serialu o Moria Casán

Gala Roku 6: potwierdzone godziny i walki

Donald Trump wznowi kolację korespondentów Białego Domu po zamachu, który zmusił do jej odwołania

Dr Han, założyciel Gate, wygłosił przemówienie podczas uroczystej kolacji z okazji 13. rocznicy: Branża kryptowalut wkracza w nowy etap integracji opartej na współpracy

Znawcy tematu: Zhiqing ponownie dołączył do OKX, obejmując stanowisko w dziale strategicznym w biurze prezesa

WEEX podbija świat serią wydarzeń offline w 2025 roku
Globalny zasięg WEEX: rok niepowstrzymanego wzrostu

WEEX na Gali powitalnej CONF3RENCE Dortmund 2025
Dla WEEX udział w CONF3RENCE Dortmund stanowi kolejny ważny krok w strategii globalnej ekspansji firmy.

WEEX na arenie międzynarodowej: od Singapuru po Dubaj
Od tętniących życiem ulic Hongkongu po słoneczne wybrzeża Lizbony – rok 2025 będzie przełomowy dla WEEX na arenie międzynarodowej.

Oszuństwo AI na kwotę 3,2 miliona dolarów, pole bitwy w zakresie bezpieczeństwa kryptowalut przenosi się z „kodów” na „oszustwa”

Matt Damon wystąpi jako główny mówca! Nowojorski „Ripple Swell 2026” zyskał uwagę

Głosowanie nad pożyczkami w XRP Ledger: Co powinni wiedzieć posiadacze XRP

Jak obrazy mogły stać się częścią cyfrowej gospodarki, ale się nie stały

IPO Shein i PMI w Chinach: co zmienia się na rynkach

Od Pay do kompleksowego zarządzania aktywami, BiyaPay rozszerza granice globalnych usług finansowych

Trump zarobił 1,4 miliarda dolarów na kryptowalutach! Raport: Inwestorzy stracili 4,7 miliarda dolarów

Transakcje prywatne Zcash mogą spaść poniżej 200 ms

Robinhood Chain: Prawdziwy rozkwit czy emocjonalna premia?
![[Spotkanie 6. posiedzenia Rady Czytelników BlokMedia] "Potrzebna różnorodność w artykułach o głębszej treści ⋯ Krytyka praktyk notowania altcoinów przez przewodniczącą Park Hyun-joo robi wrażenie"](/public-static/9_8dc682caea.png?format=avif)
[Spotkanie 6. posiedzenia Rady Czytelników BlokMedia] "Potrzebna różnorodność w artykułach o głębszej treści ⋯ Krytyka praktyk notowania altcoinów przez przewodniczącą Park Hyun-joo robi wrażenie"

36-dniowa blokada stakowania kosztuje depozytariuszy Ethereum ponad 350 000 USD dziennie w utraconych nagrodach

AI tworzy nieskończoność, BTC tworzy rzadkość: prawdziwą zmianą w Web3 nie są relacje produkcyjne, lecz relacje wartości

Kto sprzedaje Yushu? Duża wymiana akcji na wysokim poziomie, w przyszłym roku 228,7 miliona akcji zostanie uwolnionych

Firma Ripple przekazuje 300 tysięcy dolarów na pomoc w powodzi w Nepalu i Tybecie

Arbitraż kryptowalut i skanowanie cen: jak kwanty znajdują nieefektywności w stopach finansowania i spreadach za pomocą API handlowych

Niedobór DRAM do 2030 roku: jak zainwestować w gigantów pamięci?

Dlaczego stablecoiny nie mogą być kredytami, mimo że umożliwiają przelewy i zachowanie wartości?

Revolut rozpoczyna wdrażanie EURR, gdy EBC szczegółowo opisuje zabezpieczenia prywatności cyfrowego euro





