Admin
Администратор
Платформа TrustedVolumes, используемая в децентрализованных финансовых сервисах, стала жертвой атаки, в результате которой злоумышленник вывел $6,7 млн.
Атака была связана с уязвимостью в прокси-контракте платформы, что позволило злоумышленнику выводить средства без разрешения владельцев.
Компания Blockaid зафиксировала атаку, в ходе которой злоумышленник вывел более 1290 WETH, 206 тысяч USDT, 17 WBTC и 1,26 млн USDC. TrustedVolumes подтвердила взлом и опубликовала адреса кошельков с украденными средствами. Представители платформы готовы обсудить вознаграждение за найденную ошибку. Руководитель направления безопасности компании Cyvers Хакан Унал указал, что причиной атаки стала комбинация нескольких проблем в коде, включая некорректную проверку транзакций и отсутствие ограничений на регистрацию доверенных подписантов. Похищенные средства были переведены через криптовалютный обменник ChangeNow. Представители сервиса 1inch заявили, что взлом не затронул их платформу и пользовательские средства.