Децентрализованный протокол DxSale взломали и вывели $7,3 млн
Неизвестные взломали децентрализованный протокол DxSale и вывели $7,3 млн. Атака затронула более 1400 пулов ликвидности (LP) на блокчейне BNB Chain, сообщили аналитики команды Eye.
Злоумышленник использовал критическое отсутствие защиты в смарт-контрактах DxSale для вывода средств из старых пулов ликвидности, заблокированных еще в 2021 году. Атака включала «тихую передачу прав собственности» на контракты и более 80 переводов между кошельками для маскировки следов, рассказали специалисты по безопасности. Значительная часть средств в токенах BNB была выведена через депозитные адреса криптобиржи Binance.
Особое внимание аналитики Eye обратили на связь атакующего адреса с командой DxSale. Этот адрес долгое время не использовался, но имел прямое отношение к кошельку, связанному с разработчиками проекта. Кроме того, адрес был одним из ключевых кошельков, через которые изначально поступали средства в смарт-контракт DxSale. Блокчейн-исследователи предполагают: это прямо указывает на то, что команда DxSale либо допустила утечку приватных ключей, либо осуществила атаку самостоятельно.
DxSale позиционировалась как одна из крупнейших платформ запуска токенов и блокировки ликвидности на BNB Chain. Проекты использовали протокол для демонстрации того, что их LP-токены надежно заблокированы, — ради доверия розничных инвесторов.
Специалисты по безопасности призвали Binance немедленно заморозить связанные с инцидентом депозитные адреса, чтобы спасти средства, которые фактически принадлежат инвесторам и сторонним проектам.
Ранее аналитики работающей в области кибербезопасности компании PeckShield сообщили, что специализирующаяся на торговле приватной криптовалютой Monero (XMR) анонимная p2p-биржа RetoSwap подверглась взлому. Мошенники похитили 7000 XMR стоимостью почти $2,7 млн.
Источник: https://bits.media/detsentralizovannyy-protokol-dxsale-vzlomali-i-vyveli-7-3-mln/