0.24%
1.32%
4.50%
BTC
$64,014.00
0.03%
1.15%
4.50%
ETH
$1,745.52
0.03%
2.75%
1.88%
BNB
$589.85
0.11%
2.69%
4.63%
XRP
$1.16
0.37%
1.73%
9.90%
SOL
$71.05
0.12%
0.06%
2.30%
TRX
$0.32010000
0.28%
1.70%
1.01%
DOGE
$0.08456000
0.57%
2.43%
4.55%
ADA
$0.16500000
0.11%
1.81%
2.69%
LINK
$8.03
0.00%
2.59%
6.10%
LTC
$43.99
0.24%
1.32%
4.50%
BTC
$64,014.00
0.03%
1.15%
4.50%
ETH
$1,745.52
0.03%
2.75%
1.88%
BNB
$589.85
0.11%
2.69%
4.63%
XRP
$1.16
0.37%
1.73%
9.90%
SOL
$71.05
0.12%
0.06%
2.30%
TRX
$0.32010000
0.28%
1.70%
1.01%
DOGE
$0.08456000
0.57%
2.43%
4.55%
ADA
$0.16500000
0.11%
1.81%
2.69%
LINK
$8.03
0.00%
2.59%
6.10%
LTC
$43.99
   /       /       /    Aztec Connect снова взломали повторно: украдено еще $2,2 млн

Aztec Connect снова взломали повторно: украдено еще $2,2 млн

Aztec Connect снова взломали повторно: украдено еще $2,2 млн

Заброшенный протокол Aztec Connect подвергся повторному взлому. Как сообщили специалисты по безопасности из BlockSec Phalcon и SlowMist, 18 июня злоумышленник вывел из него еще около $2,2 млн. Это уже второй удар по протоколу за неделю после атаки 14 июня.

В этот раз хакер похитил 1158 ETH, 150 000 DAI и около 0,47 токена renBTC. Атака во многом похожа на предыдущую, но была нацелена на другой пул средств и проведена через иную точку входа.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Как произошел повторный взлом

Уязвимость находилась в функции под названием escapeHatch (дословно «аварийный люк»). Обычно такой механизм нужен, чтобы пользователи могли забрать свои средства напрямую, если основная система перестала работать. Проблема в том, что у этой функции не оказалось проверки прав доступа — фактически дверь была открыта для любого.

Если объяснить просто, система должна была сверять, действительно ли человек владеет средствами, которые пытается вывести. Но из-за ошибки в коде эту процедуру можно было обойти: злоумышленник по сути предъявил поддельное «доказательство» владения активами, и контракт ему поверил, отдав чужие криптовалюты.

Любопытная деталь: сам уязвимый механизм разработчики уже давно убрали из основного кода. Однако развернутый в сети контракт по-прежнему содержал старый проверяющий модуль, и этого оказалось достаточно, чтобы атака сработала. По сути брешь годами ждала своего часа в коде, который все считали неактивным.

Почему остановить атаку было невозможно

Корень проблемы в том, что Aztec Connect — это давно заброшенный продукт. Протокол был мостом для приватных операций в децентрализованных финансах (DeFi) на блокчейне Ethereum, но его вывели из эксплуатации еще в 2023 году, когда команда переключилась на новую сеть.

Источник: BeInCrypto

18-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

Thetanuts взломали на $2,1 млн: что известно к этому часуThetanuts взломали на $2,1 млн: что известно к этому часуХакер украл $2,1 млн из Aztec Connect, закрытого 3 года назадХакер украл $2,1 млн из Aztec Connect, закрытого 3 года назадКрупные инвесторы скупают на дне: Strategy — биткоин, BitMine — EthereumКрупные инвесторы скупают на дне: Strategy — биткоин, BitMine — EthereumСтавка против рынка: трейдер с винрейтом 90% шортит ETH на $29 млнСтавка против рынка: трейдер с винрейтом 90% шортит ETH на $29 млн

Случайная цитата о деньгах

"Простейший способ не нуждаться в деньгах - не получать больше, чем нужно, а проживать меньше, чем можно."

Василий Ключевский

Интересные записи в других разделах блога

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Последние материалы

все статьи →
Бутан перевел на Binance биткоины на $34,5 млнНовости в мире криптовалютБутан перевел на Binance биткоины на $34,5 млнПравительство королевства Бутан перевело на криптобиржу Binance 533 биткоина стоимостью около $34,5 млн. Операции зафиксировали аналитики платформы Arkham18-06-2026Продавцы продолжают давить: цена пока держится выше $64 200Новости в мире криптовалютПродавцы продолжают давить: цена пока держится выше $64 200Несмотря на то что курс биткоин (BTC) держится выше $64 200, давление продавцов на рынке не ослабевает. Как отмечает аналитик CryptoQuant Arab Chain,18-06-2026HSBC ускорит работу с помощью ИИ от GoogleНовости в мире криптовалютHSBC ускорит работу с помощью ИИ от GoogleБанковский гигант HSBC заключил многолетнее партнерство с Google Cloud для интеграции искусственного интеллекта в свои глобальные операции. Стороны18-06-2026VanEck рассказали о будущем биткоин-майнеровНовости в мире криптовалютVanEck рассказали о будущем биткоин-майнеровИнвестиционная компания VanEck опубликовала анализ трансформации биткоин-майнеров в поставщиков инфраструктуры для искусственного интеллекта и18-06-2026Enegix Global запустила национальный майнинговый биткоин-пул ОманаНовости в мире криптовалютEnegix Global запустила национальный майнинговый биткоин-пул ОманаКомпания Enegix Global, специализирующаяся на инфраструктуре для цифровой энергетики и майнинга, объявила о запуске Omanhash.om — официального национального18-06-2026Промоутер HyperFund признал вину по делу о мошенничестве $1,8 млрдНовости в мире криптовалютПромоутер HyperFund признал вину по делу о мошенничестве $1,8 млрдРодни Бертон, известный как Bitcoin Rodney, признал вину по делу HyperFund Он согласился с обвинением в сговоре с целью ведения деятельности по переводу18-06-2026CME Group планирует подать иск против CFTC из-за бессрочных фьючерсовНовости в мире криптовалютCME Group планирует подать иск против CFTC из-за бессрочных фьючерсовКомпания CME Group планирует подать иск против CFTC из-за одобрения бессрочных фьючерсов, заявил в интервью CNBC ее CEO Терренс Даффи. По его словам, такие18-06-2026Биткоин-транзакция: как ее прочитать и отследитьНовости в мире криптовалютБиткоин-транзакция: как ее прочитать и отследитьВ основе биткоина — открытый реестр, поэтому при должном навыке любой перевод можно проследить от адреса к адресу. Из этого выросла целая индустрия: трейдеры18-06-2026Grayscale назвала фаворитов среди DeFi-токеновНовости в мире криптовалютGrayscale назвала фаворитов среди DeFi-токеновАналитическое подразделение компании Grayscale Investments опубликовало исследование по оценке криптоактивов через традиционные финансовые модели и заявило,18-06-2026
ВойтиMasterInvest