follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: DeFi-платформа Furucombo подверглась хакерской атаке, украдено $15 млн  (Read 351 times)

Offline Johndoe

  • Translator
  • Full Member
  • *
  • Activity: 150
  • points:
    3836
  • Karma: 20
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: January 29, 2024, 07:06:56 PM
    • View Profile

  • Total Badges: 14
    Badges: (View All)
    10 Posts First Post Second year Anniversary
Сервис Furucombo, позволяющий группировать транзакции и взаимодействия в пространстве децентрализованных финансов, подвергся хакерской атаке в субботу вечером.

Как сообщают разработчики проекта, добычей злоумышленника стали около $15 млн в эфире и ERC20-токенах. В атаке был задействован поддельный смарт-контракт, воспринятый Furucombo как новая имплементация DeFi-протокола Aave v2 и использовавшийся для вывода доступных активов.

«Сегодня в 4:47 PM UTC (19:47 по Москве) прокси Furucombo был скомпрометирован. Мы провели деавторизацию соответствующих компонентов», – написали разработчики в Twitter, одновременно попросив пользователей вывести одобренные токены и отозвать разрешения.

Впоследствии они подтвердили обнаружение корневой причины произошедшего и устранение уязвимости. «Платформа Furucombo и пользовательские средства теперь в безопасности. Мы работаем над планом ликвидации последствий атаки и раскроем его сообществу в кратчайшие сроки», – добавляют они.

Похожим атакам ранее подвергались DeFi-проекты Pickle Finance и Alpha Finance, когда злоумышленникам удавалось подменять оригинальные контракты своими собственными. В общей сложности таким образом за несколько месяцев было украдено свыше $70 млн. В случае Furucombo, однако, средства выводились не из контракта, а из кошельков пользователей, предоставивших платформе разрешение взаимодействовать с их токенами.

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod