• bitcoinBitcoin (BTC) $ 95,750.00
  • ethereumEthereum (ETH) $ 3,172.54
  • tetherTether (USDT) $ 0.999398
  • usd-coinUSDC (USDC) $ 0.999711
  • tronTRON (TRX) $ 0.296401
  • dogecoinDogecoin (DOGE) $ 0.161785
  • cardanoCardano (ADA) $ 0.498432
  • zcashZcash (ZEC) $ 708.23
  • bitcoin-cashBitcoin Cash (BCH) $ 495.25
  • chainlinkChainlink (LINK) $ 14.11
  • leo-tokenLEO Token (LEO) $ 9.17
  • stellarStellar (XLM) $ 0.257970
  • moneroMonero (XMR) $ 428.48
  • litecoinLitecoin (LTC) $ 101.26
  • hedera-hashgraphHedera (HBAR) $ 0.152086
  • daiDai (DAI) $ 0.999119
  • crypto-com-chainCronos (CRO) $ 0.114790
  • okbOKB (OKB) $ 114.19
  • ethereum-classicEthereum Classic (ETC) $ 15.14
  • kucoin-sharesKuCoin (KCS) $ 12.25
  • algorandAlgorand (ALGO) $ 0.163268
  • cosmosCosmos Hub (ATOM) $ 2.83
  • vechainVeChain (VET) $ 0.015622
  • dashDash (DASH) $ 91.11
  • decredDecred (DCR) $ 36.61
  • tezosTezos (XTZ) $ 0.561377
  • iotaIOTA (IOTA) $ 0.132516
  • true-usdTrueUSD (TUSD) $ 0.995041
  • neoNEO (NEO) $ 4.77
  • basic-attention-tokenBasic Attention (BAT) $ 0.177718
  • qtumQtum (QTUM) $ 1.74
  • eosEOS (EOS) $ 0.246795
  • 0x0x Protocol (ZRX) $ 0.181267
  • ravencoinRavencoin (RVN) $ 0.009282
  • iconICON (ICX) $ 0.075420
  • ontologyOntology (ONT) $ 0.078179
  • wavesWaves (WAVES) $ 0.654258
  • paxos-standardPax Dollar (USDP) $ 0.998033
  • liskLisk (LSK) $ 0.250765
  • huobi-tokenHuobi (HT) $ 0.269616
  • bitcoin-goldBitcoin Gold (BTG) $ 0.914964
  • augurAugur (REP) $ 1.52
  • nemNEM (XEM) $ 0.001148
Безопасность

Эксперты уверены, что хакер Balancer готовил операцию несколько месяцев

Ончейн-данные указывают, что за взломом децентрализованной биржи (DEX) и автоматического маркетмейкера (AMM) Balancer на $116 млн стоит профессиональный хакер, который готовил операцию несколько месяцев. Он не оставил ни одной улики.

К такому выводу пришли аналитики, изучившие его транзакции .

По данным аналитиков, злоумышленник аккуратно пополнял свой кошелек небольшими переводами по 0,1 ETH через криптомиксер Tornado Cash, чтобы не попасть под радары аналитических систем.

Директор Coinbase Конор Гроган рассказал, что у хакера было не менее 100 ETH, заблокированных в смарт-контрактах Tornado Cash, что может указывать на его связь с другими атаками.

«Похоже, это опытный хакер. Он пополнил счет через депозиты в 100 ETH и 0,1 ETH из Tornado Cash; утечек, связанных с безопасностью, нет. Так как недавних депозитов на 100 ETH в Tornado не было, вероятно, злоумышленник хранил средства там еще с прошлых взломов», — написал Гроган.

Он добавил, что пользователи редко хранят такие суммы в приватных миксерах, что подчеркивает уровень подготовки злоумышленника.

Источник: Конор Гроган.

Balancer предложил хакеру вернуть украденные средства в полном объеме за вычетом вознаграждения, пообещав выплатить 20% в качестве «white hat»-бонуса, если он вернет средства до 5 ноября.

По теме: вооруженные ИИ хакеры из КНДР выходят на новый уровень — Mysten Labs

«Мы работаем с ведущими исследователями по кибербезопасности, чтобы понять причину инцидента, и опубликуем подробный отчет, как только он будет готов», — заявили представители Balancer.

Самая сложная атака года

Сооснователь и генеральный директор компании Cyvers Дедди Левид назвал инцидент с Balancer одной из самых «технически сложных атак 2025 года».

«Злоумышленники обошли уровни контроля доступа и напрямую изменили балансы активов. Это критический сбой в операционном управлении, а не в коде протокола», — отметил Левид.

По его словам, этот случай показывает, что стандартные аудиты смарт-контрактов уже не дают должного уровня защиты. Он также призвал перейти к постоянному, реальному мониторингу транзакций, чтобы выявлять подозрительную активность до вывода средств.

По теме: смарт-контракты Ethereum стали хранилищем вредоносных ссылок

Группа Лазарь снова в поле зрения

Аналитики также провели параллели с действиями северокорейской группы Лазарь, известной масштабными кибератаками.

В Chainalysis отметили, что активность, связанная с хакерами из Северной Кореи, резко упала после 1 июля 2024 года, хотя до этого наблюдался всплеск атак.

Активность хакеров из КНДР до и после 1 июля. Источник: Chainalysis.

Руководитель отдела исследований киберпреступлений платформы Эрик Джардин объяснил, что пауза могла быть связана с перегруппировкой и выбором новых целей.

По данным Chainalysis, группе Лазарь потребовалось всего 10 дней, чтобы отмыть все похищенные средства с Bybit через децентрализованный кроссчейн-протокол THORChain.

По теме: CZ предупредил о 60 подставных разработчиках из КНДР, выявленных SEAL

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»