Злоумышленники опустошили контракты DeFi-платформы DxSale, похитив активы на сумму 7,3 миллиона долларов. Атака, затронувшая ликвидность, заблокированную еще в 2021 году, стала возможной благодаря серии манипуляций с правами владения смарт-контрактами, что позволило хакерам беспрепятственно вывести средства, которые считались защищенными.
Хакеры вывели $7,3 млн из протокола DxSale
Злоумышленники опустошили контракты DeFi-платформы DxSale, похитив активы на сумму 7,3 миллиона долларов. Атака, затронувшая ликвидность, заблокированную еще в 2021 году, стала возможной благодаря серии манипуляций с правами владения смарт-контрактами, что позволило хакерам беспрепятственно вывести средства, которые считались защищенными.

Специалисты Coinsult указывают на использование привилегированной функции контракта, которая позволила изменить настройки блокировки активов. Злоумышленники обманули систему, заставив её считать заблокированную ликвидность доступной для вывода. Не исключено, что в контракте-развертывателе изначально присутствовал бэкдор, упростивший доступ к средствам. К моменту обнаружения бреши часть криптовалюты уже была пропущена через миксеры, что усложняет попытки возврата активов.



:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNC81LzIwMjQwNTE2LWdhZi14OTktMzkwLmpwZw.webp?w=1920)
Комментарии (0)
Пока нет комментариев. Будьте первым!