Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Объем украденных средств при взломе платежного сервиса Triple-A вырос до 11,8 миллиона долларов. Об этом сообщил ончейн-аналитик под псевдонимом Specter.
Горячие кошельки проекта подверглись атаке 24 июля. Тогда эксперт отметил, что злоумышленник похитил 9,3 миллиона долларов и перевел их через мост в сеть Ethereum. Специалисты PeckShield оценивали кражу в 9,7 миллиона долларов.
26 июля Specter зафиксировал вывод дополнительных 1,8 миллиона долларов через биткоин и TRON. Ранее блокчейн первой криптовалюты не упоминался среди пострадавших сетей — эксперты называли только Ethereum, Polygon, Arbitrum, Solana и The Open Network.
Хакер собрал все средства на одном Ethereum-адресе. По данным PeckShield, на нем накопилось 5226,67 ETH (около 9,73 миллиона долларов) за восемь входящих транзакций. Крупнейший перевод составил примерно 4140 ETH.
27 июля команда Triple-A опубликовала официальное заявление, в котором подтвердила несанкционированный доступ к казначейским кошелькам. Для изоляции пострадавших участков инфраструктуры работу сервиса приостанавливали примерно на три часа. В компании заверили, что средства клиентов не пострадали, так как активы пользователей хранятся на трастовых счетах у сторонних кастодианов.
В Triple-A не раскрыли точную сумму ущерба и причину взлома, но отметили, что потери ограничены операционными счетами и будут покрыты за счет резервов. На данный момент сервисы работают в штатном режиме. Расследование проводится при участии киберэкспертов и полиции Сингапура.
Взлом WEMIX
26 июля злоумышленник атаковал контракт, связанный со стейблкоином WEMIX$ от южнокорейского проекта. Ущерб составил 724 000 долларов, сообщила команда.
Хакер без разрешения выпустил около 5,23 миллиона «стабильных монет» и обменял их на 30 736 WEMIX и 724 198 USDC.e, после чего перевел через мост в Ethereum и BNB Smart Chain. Там он конвертировал украденные активы в ETH и USDT и распределил по нескольким адресам.
По данным WEMIX, часть средств оказалась на централизованных биржах. Компания выявила кошельки атакующего и попросила площадки и эмитентов стейблкоинов заморозить активы — некоторые уже заблокировали связанные с инцидентом адреса.
В ответ на атаку проект приостановил работу всех мостов сети WEMIX3.0 и связанные с ними операции. На данный момент причины и полный масштаб инцидента выясняются — предварительные цифры могут измениться, добавили в компании.
Атака на Garden Finance
Параллельно эксперты Blockaid сообщили о взломе кроссчейн-протокола Garden Finance, который после предупреждения остановил работу.
По данным исследователей, 26 июля злоумышленник вывел около 450 000 долларов в USDT из HTLC-контрактов Garden на Ethereum, Base, Arbitrum и BNB Smart Chain.
Позднее представитель Garden пояснил, что протокол и смарт-контракты проекта не пострадали. Хакер получил доступ к офчейн-базе одного из независимых солверов и внес туда ложные данные о транзакциях. Из-за этого солвер переводил средства по сделкам, которые контрагент на самом деле не оплачивал.
На данный момент команда проекта устанавливает точный ущерб, список затронутых активов и сетей.
Напомним, 23 июля биржа AFX Trade приостановила работу моста после вывода 24,15 миллиона USDC. В тот же день о взломе на 7,54 миллиона долларов сообщили разработчики Ethereum-моста Verus.
Популярные новости: