Close Menu
    What's Hot

    Стартап O1 Exchange привлек $4,2 млн и запускает кэшбэк-программу

    20 августа 2025 14:30

    Шон Янг: криптовалютный рынок СНГ вступает в фазу регулирования и роста

    20 августа 2025 13:00

    Coinfest Asia 2025 представляет крупнейшие имена в мире криптовалют и создает уникальный опыт Web3

    20 августа 2025 11:30
    Facebook X (Twitter) Instagram
    • Криптовалюты
    • Инфографика
    • Майнинг
    Facebook YouTube Telegram VKontakte RSS
    crypto newz
    • Главная
    • Биржи
    • Криптопроекты
    • Мероприятия
    • DeFi
    • Эксперты
    • Безопасность
    crypto newz
    Home»Безопасность»Сразу несколько компаний по безопасности блокчейнов расследуют взлом R0AR с потерями $790 тыс.
    Безопасность

    Сразу несколько компаний по безопасности блокчейнов расследуют взлом R0AR с потерями $790 тыс.

    cryptonewzBy cryptonewz19 апреля 2025 12:21
    Share Facebook Twitter Telegram VKontakte Copy Link

    В смарт-контракте проекта R0AR была обнаружена критическая уязвимость. Она привела к потере 493,7 ETH — около $790 тыс. по текущему курсу. Инцидент вызвал повышенное внимание крупных блокчейн-аналитических компаний: PeckShield, CertiK и SlowMist. Представители этих организаций заявили о начале собственного расследования и сообщили детали атаки. Эксплуататор вывел украденные средства через Tornado Cash, что затрудняет дальнейшее отслеживание.

    Специалисты из SlowMist установили: причиной атаки стал бэкдор, встроенный в контракт на этапе развертывания. Он позволял напрямую изменять данные в хранилище, включая пользовательский баланс. В частности, сумма для одного адреса была искусственно увеличена, после чего активировалась функция экстренного вывода. Это позволило злоумышленнику получить все средства из пула без стандартной логики доступа. Подозрения в преднамеренности модификации сейчас также проверяются.

    Сотрудники PeckShield первыми заявили о взломе, указав точную сумму украденных средств и факт перевода всех токенов в Tornado Cash. По данным аналитиков, речь идет о целенаправленной атаке, которая была заранее подготовлена. Исходные транзакции подтверждают гипотезу о планировании преступления за несколько месяцев до самого взлома.

    Специалисты из компании CertiK также отметили наличие критической уязвимости в логике смарт-контракта. Согласно анализу, адрес 0x8149…401f получил возможность вызвать функцию emergencyWithdraw() благодаря искусственно завышенному балансу. Это позволило ему вывести 100 млн токенов 1ROR без соблюдения условий стейкинга.

    Представители MistTrack (аналитической платформы, связанной со SlowMist) также обнародовали цепочку действий эксплуататора. Согласно данным, начальные средства поступили с Tornado Cash в апреле 2024 года, после чего были перераспределены через серию промежуточных адресов. Последняя транзакция зафиксирована 13 апреля 2025-го, всего за несколько дней до взлома. Это может указывать на связь между источником финансирования и этапом подготовки атаки.

    Share. Facebook Twitter VKontakte Telegram Copy Link
    Previous ArticleВ рамках 31-й процедуры сжигания уничтожены токены BNB на $916 млн
    Next Article Дайджест криптовалютных новостей за ночь 16 апреля 2025 года

    Интересное

    Безопасность

    Аналитики Halborn: атака 51% на Monero продемонстрировала уязвимость крупных блокчейнов

    13 августа 2025 21:30
    Безопасность

    Хакеры ResupplyFi и 0xinfini отмыли более $19 млн через Tornado Cash

    13 августа 2025 08:00
    Безопасность

    Цена XMR обрушилась почти на 18% из-за успешной атаки 51% со стороны пула Qubic

    13 августа 2025 06:30
    Читайте также

    Crypto.ru проводит конкурс «Премиум за подписку»

    19 апреля 2025 12:216 Views

    Исследователи из JPMorgan: индустрия стейблкоинов меняется очень быстрыми темпами

    19 апреля 2025 12:216 Views

    Дайджест криптовалютных новостей за ночь 17 апреля 2025 года

    19 апреля 2025 12:215 Views

    Cointelegraph оценили Bitcoin в роли инструмента диверсификации от инфляции

    30 апреля 2025 21:304 Views

    Grayscale опубликовала отчет о динамике крипторынка

    27 апреля 2025 16:304 Views
    Популярное

    Организация Bitmine купила 28 650 монет Ethereum

    16 августа 2025 12:300 Views

    Курс XRP близится к ключевому уровню $3,6: киты усилили активность

    17 августа 2025 21:000 Views

    Увеличение резервов на Binance может поспособствовать дальнейшему росту цены BTC

    16 августа 2025 00:300 Views
    Новое

    Стартап O1 Exchange привлек $4,2 млн и запускает кэшбэк-программу

    20 августа 2025 14:30

    Шон Янг: криптовалютный рынок СНГ вступает в фазу регулирования и роста

    20 августа 2025 13:00

    Coinfest Asia 2025 представляет крупнейшие имена в мире криптовалют и создает уникальный опыт Web3

    20 августа 2025 11:30
    DeFi

    Стартап O1 Exchange привлек $4,2 млн и запускает кэшбэк-программу

    cryptonewz20 августа 2025 14:30

    O1 Exchange сообщил о привлечении $4,2 млн инвестиций в раунде, возглавленном CB Ventures и AllianceDAO.…

    Facebook X (Twitter) Telegram VKontakte RSS
    © 2025 cryptoselect

    Type above and press Enter to search. Press Esc to cancel.