На Secret Network произошел крупный инцидент: хакер использовал уязвимость в смарт-контракте, что позволило ему создать не обеспеченные токены и украсть $4.7 млн.
Эксплойт был осуществлён 10 июня, но стал известен только 17 июня, когда неудачная транзакция привела к обнаружению недостатка средств на взломанном аккаунте. Хакер создал не обеспеченные версии токенов Axelar и вывел их через легитимные каналы.
По данным исследовательской компании Common Prefix, уязвимость заключалась в том, что смарт-контракт не проверял источник входящих переводов перед созданием токенов, что и позволило злоумышленнику обмануть систему.
Это не первый случай взлома в этом месяце: по данным DeFiLlama, количество атак на криптопротоколы достигло 22. В числе других крупных инцидентов — кража $32 млн у Humanity Protocol и $8 млн у Syscoin Bridge.
Токены, созданные в результате эксплойта, включали saUSDT, saUSDC, saDAI и другие. Хакер переместил украденные активы на Ethereum и разделил их между 30 кошельками, после чего средства были отправлены на биржи, такие как KuCoin и HitBTC.
Хотя токены Secret (SCRT) и Axelar (AXL) не пострадали от инцидента, их стоимость упала на 99% и 98% соответственно с пиковых значений. Ожидается, что дальнейшие расследования и меры безопасности будут предприняты для предотвращения подобных инцидентов в будущем.
Источники
- Источник статьи: Cointelegraph
- Источник изображения: Cointelegraph
Материал носит информационный характер и не является инвестиционной рекомендацией.
