В результате взлома кроссчейн-протокол Wormhole потерял более $300 млн
-
Злоумышленник использовал уязвимость в мосте между блокчейнами Ethereum и Solana под названием Wormhole и украл около $320 миллионов в криптовалюте ETH. Серию транзакций можно увидеть в сервисе Etherscan
Wormhole представляет собой мост, который предоставляет активам возможность перемещаться между различным блокчейн-протоколами. Когда пользователь отправляет активы из одной сети в другую, мост блокирует их и создает так называемую "обернутую" версию средств в сети назначения. Пока не выяснили, как именно хакер использовал уязвимость, но его действия привели к потере 120 000 ETH на сумму около $320 миллионов по нынешним курсам.
На сегодняшний день данный инцидент является одним из крупнейших эксплойтов в истории DeFi-протоколов.
Команда Wormhole сообщила, что платформа была закрыта на техническое обслуживание и проводится расследование атаки. Вся информация будет обнародована в Twitter-аккаунте проекта.
На ETH-адрес злоумышленника было отправлено сообщение с предложением вознаграждения за обнаружение уязвимости в размере $10 миллионов, но он должен будет предоставить детали эксплойта и вернуть выпущенные в ходе атаки wETH.
-
Может ли эфир упасть после такой новости? Немалая сумма всё-таки украдена
-
@trezvyi Сложно сейчас в целом сказать почему все альткоины падают, но одно видно точно - эфир просто не исключение в данном случае.
-
интересно, хакер согласится на награду в 10 миллионов долларов чистыми деньгами, или предпочтет постепенно отмывать эти 320 миллионов в эфире?
-
@ivan-ivanov Ну в принципе небольшими частями он и отмыть может, а здесьт просто испугаться что его вычислят и закроют.
-
@limon1986 10 миллионов - тоже неплохо. не будет никаких проблем с преследованием и деньги будут чистыми.
-
@ivan-ivanov
А где гарантии, что его не набутылят после того как он получит 10 миллионов долларов? Я бы на его месте всё таки лучше предпочел потихонечку отмывать) -
@scott-shelby в этом случае подписывается какое-то юридическое соглашение, что претензий нет и взлом проходит как тестирование безопасности системы.
-
@ivan-ivanov
У нас бы такое точно не сработало, да и мне кажется тому хакеру или хакерам не сильно интересно будет с ними сотрудничать, особенно если они идейные, даже за такую сумму. -
@scott-shelby это не первый случай, ранее уже были прецеденты, когда хакеры возвращали украденные деньги в обмен на небольшую часть официально.
-
@ivan-ivanov
Украсть украли, а потом мб побоялись отмывать. Ну сейчас я не думаю, что прям сложно крипту отмывать, конечно я особо не шарю в этом, так как не занимался подобным, но мне кажется фиат отмыть сложнее раз в 10. -
@ivan-ivanov Ну вот про преследование я и говорю - далеко не факт что его не будет на самом деле. Вряд ли мы узнаем чем история закончилась.
-
@limon1986
Ну так как это преступление, которое не представляло общественной опасности - то мб и ничего страшного не будет. Однако вдруг эти ребятки до этого какой-то чернухой занимались или занимаются в даркнете, вряд ли это их первый взлом, поэтому не вылезут - я полагаю. -
@scott-shelby это процесс достаточно долгий, сейчас же пристально следят за украденными активами. вот с Битфинекса биткоины еще с 2016 года гоняют.
-
@ivan-ivanov
Ну есть такой момент, 300 миллионов не так просто отмыть, однако лучше уж так, чем спалиться и выложить им все карты на стол.
Вот только одного не понял, украли то деньги у кого? У тех кто в тот момент транзакции через этот мост совершал? -
@scott-shelby не факт, что он будет светиться. просто будет какая-то бумага, что претензий по взлому нет и деньги переведут на адрес, который не будет помечен, как хакерский.
-
@ivan-ivanov
Да потом всё равно ж могут отследить по тому адресу, никто ж им это не запрещает это сделать. Так что если в таком контексте рассматривать эту ситуацию, что 10 миллионов отмыть, что 300, получается разницы почти никакой с такой позиции. -
@scott-shelby главное, что не будет претензий у правоохранительных органов. а если хакер захочет, то он эти деньги через какие-то сервисы прогонит вроде торнадо кэш.
-
@ivan-ivanov
Тк а если посыпятся иски и тд? Тогда претензии ясное дело будут, так что лишний раз я бы на их месте не рисковал, да и они скорее всего не планируют им все карты на стол выкладывать. -
@ivan-ivanov Ну вот они переведут хакеру эти деньги - он же как на ладони будет, понимаешь. Не задумывался об этом?