• bitcoinBitcoin (BTC) $ 56,370.00
  • ethereumEthereum (ETH) $ 3,010.07
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 0.998249
  • dogecoinDogecoin (DOGE) $ 0.107584
  • cardanoCardano (ADA) $ 0.367810
  • tronTRON (TRX) $ 0.125690
  • chainlinkChainlink (LINK) $ 13.06
  • bitcoin-cashBitcoin Cash (BCH) $ 331.42
  • leo-tokenLEO Token (LEO) $ 5.77
  • daiDai (DAI) $ 1.00
  • litecoinLitecoin (LTC) $ 64.47
  • ethereum-classicEthereum Classic (ETC) $ 20.32
  • moneroMonero (XMR) $ 152.50
  • stellarStellar (XLM) $ 0.085341
  • hedera-hashgraphHedera (HBAR) $ 0.066143
  • cosmosCosmos Hub (ATOM) $ 5.82
  • crypto-com-chainCronos (CRO) $ 0.083871
  • okbOKB (OKB) $ 36.37
  • makerMaker (MKR) $ 2,199.34
  • vechainVeChain (VET) $ 0.024040
  • algorandAlgorand (ALGO) $ 0.133037
  • eosEOS (EOS) $ 0.511658
  • kucoin-sharesKuCoin (KCS) $ 9.01
  • tezosTezos (XTZ) $ 0.714098
  • neoNEO (NEO) $ 9.51
  • true-usdTrueUSD (TUSD) $ 0.997252
  • iotaIOTA (IOTA) $ 0.150556
  • bitcoin-goldBitcoin Gold (BTG) $ 22.63
  • zcashZcash (ZEC) $ 20.24
  • dashDash (DASH) $ 22.94
  • 0x0x Protocol (ZRX) $ 0.301180
  • basic-attention-tokenBasic Attention (BAT) $ 0.169277
  • ravencoinRavencoin (RVN) $ 0.017048
  • qtumQtum (QTUM) $ 2.17
  • decredDecred (DCR) $ 13.05
  • ontologyOntology (ONT) $ 0.173122
  • iconICON (ICX) $ 0.137872
  • liskLisk (LSK) $ 0.862005
  • paxos-standardPax Dollar (USDP) $ 1.00
  • nemNEM (XEM) $ 0.012996
  • wavesWaves (WAVES) $ 0.928679
  • huobi-tokenHuobi (HT) $ 0.448365
  • bytomBytom (BTM) $ 0.007997
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.052512
  • augurAugur (REP) $ 0.678871
Безопасность

Протокол Holograph саботирован недовольным подрядчиком

Внутреннее расследование показало, что ответственность за взлом блокчейна-платформы токенизации Holograph несет бывший недовольный подрядчик.

13 июня хакер воспользовался протоколом Holograph для чеканки 1 миллиарда собственных токенов Holograph (HLG) на сумму 14,4 миллиона долларов. В результате стоимость токенов HGL упала почти на 80% за девять часов после взлома, с 0,014 доллара США до минимума в 0,0029 доллара США.

Источник: Holograph.

Согласно данным CoinGecko, HGL предпринял попытку неустойчивого восстановления до $0,0049, а затем стабилизировался на уровне $0,002887 на момент написания.

Ежемесячный график цен токена HGL. Источник: CoinGecko.

Holograph начал внутреннее расследование вместе с фирмой Halborn, занимающейся расследованием блокчейнов, и 2 июля опубликовал вскрытие инцидента, подчеркнув причастность «недовольного бывшего подрядчика». По данным Holograph, бывший подрядчик отчеканил токены HLG на сумму 14 миллионов долларов, используя прокси-кошелек.

Джерри Пэн, аналитик-исследователь аналитической компании Web3 0xScope, рассказал, как инсайдеры компании находятся в лучшем положении для использования криптопротоколов:

«Сложность этих проектов означает, что инсайдеры с глубокими техническими знаниями могут использовать уязвимости, которые могут быть незаметны для других».

Затем хакер продал недавно выпущенные токены HLG криптоинвесторам на открытом рынке, что привело к падению их цены.

Бывший подрядчик, ставший хакером, тщательно спланировал ограбление за несколько месяцев до этого, зная, что у них есть административный доступ к контрактам Holograph Protocol v1, который позже использовался в качестве бэкдора.

Хронология взлома протокола Holograph. Источник: Halborn.

Holograph намерен привлечь к расследованию правоохранительные органы. После выявления причины Holograph возобновил работу по протоколу v2 и посоветовал всем криптобиржам разрешить ввод и вывод средств HLG.

Протокол будет реализовывать план сжигания, чтобы сократить максимальное количество токенов HLG до 10 миллиардов. В ответ на обеспокоенность члена сообщества по поводу завышенного оборотного предложения, Holograph ответил:

«Да, сжигается только оборотный запас, чтобы вернуться к первоначальному графику».

В протоколе пока не раскрываются планы по восстановлению утерянных средств и правоохранительным процедурам в ближайшем обновлении.

По словам Пэна, аудит кода, использование мультиподписных кошельков с хорошо распределенными подписантами, адекватная проверка анкетных данных новых сотрудников и тщательное удаление доступа бывших сотрудников к важным активам — одни из лучших способов борьбы с инсайдерскими угрозами.

Компания Holograph внедрила комплексное решение, включая средства контроля операционных рисков, для предотвращения инсайдерских атак.

3 июня Bittensor также был вынужден прекратить свою сетевую деятельность после предположительной утечки ключей, в результате которой были украдены цифровые активы на сумму не менее 8 миллионов долларов.

Об отключении сети с целью сдерживания эксплоита объявил соучредитель Bittensor Ала Шаабана:

«В рамках обновления мы сдержали атаку и перевели блокчейн в безопасный режим (продолжается производство блоков, но транзакции не разрешены). Мы все еще находимся на середине расследования и рассматриваем все возможности».

Неизвестный адрес «5FbW» был использован для получения 32 000 токенов Bittensor (TAO) на сумму около 8 миллионов долларов на момент написания.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»