Хоосон хаягийн ашиглалтаас 1 сая орчим долларын крипто хулгайлагдсан.

  • DeFi-ийн хохирогчдын жагсаалтыг дагасан өөр нэг хоосон хэтэвчний хаяг нь төвлөрсөн бус санхүүгийн салбарыг хакердаж, мөлжлөгт өртөж байна.
  • Эдгээр хакерууд болон мөлжлөгүүдийн улмаас DeFi орон зай энэ жил 1.6 тэрбум гаруй доллар алдсан байна.

Блокчэйн аюулгүй байдлын PeckShield компани нь Profanity гэгддэг Ethereum vanity wallet хаяг үүсгэгч дээр хийсэн хаягнаас 732 Ether (ETH) буюу бараг 950,000 долларыг шүүрч авсны дараа хакер анзаарагдсан тухай анхааруулга гаргажээ. Хакерууд түрийвчээ тайлсны дараа жетоныг шинээр батлагдсан крипто холигч Tornado Cash руу илгээжээ.

Хоосон хаягуудыг хувийн болгосон крпто түрийвчний хаягууд нь эзэмшигчийн сонгосон үг болон тодорхой тэмдэгтүүдийг нэмэхэд зориулагдсан болно. Гэхдээ сүүлийн үеийн хакеруудын онцлон тэмдэглэснээр, хоосон хаягийн аюулгүй байдал нь эргэлзээтэй, эргэлзээтэй хэвээр байна.

DEX ба хакерууд.

Есдүгээр сарын эхээр төвлөрсөн бус солилцооны (DEX) цуглуулагч 1 инчийн сүлжээ нь тэдний эзэмшдэг хаягуудыг Profanity ашиглан боловсруулсан бол аюулгүй биш гэдгийг нийгэмлэгийн гишүүдэд анхааруулсан. 

DEX-ээс мэдэгдлээ крпто Хоосон хаягтай эзэмшигчид хөрөнгөө аль болох хурдан шилжүүлэх. 1 инчийн хувьд хоосон хаягийн хөгжүүлэгчид 32 битийн хувийн түлхүүрүүдийг нахиалахын тулд тогтмол бус 256 бит вектор ашигласан нь аюулгүй, аюулгүй биш гэдгийг тодорхой харуулж байна.

Хэрэв бид DEX агрегаторын сэрэмжлүүлгийг харвал блокчэйн судлаач ZachXBT саяхан "Profanity"-д өртсөн үйлдэл нь зарим мөлжлөгчид 3.3 сая долларын дижитал хөрөнгийг булаан авах боломжийг олгосон гэж саяхан олон нийтэд мэдээлэв.

Есдүгээр сарын 20-нд Их Британид төвтэй крипто зах зээлийн тэргүүлэгч Wintermute хакердагдаж, бараг 160 сая доллараа алдсан байна. Ажай Дингра, А крпто Судлаач, хакердсаны цаад шалтгаан нь компанийн халуун түрийвчийг тохируулж, ухаалаг гэрээнд алдаа гаргасан байж болзошгүй гэж мэдэгджээ. 

Wintermute-ийн гүйцэтгэх захирал, үүсгэн байгуулагч Евгений Гаевой хакеруудыг цагаан малгайт хакер гэж үзэхэд бэлэн байгаа тул тэдэнд хүрч очихыг тушаажээ.

Ритика Шармагийн хамгийн сүүлийн нийтлэлүүд (бүгдийг харах)

Эх сурвалж: https://www.thecoinrepublic.com/2022/09/27/about-1m-in-crypto-stolen-from-vanity-address-exploit/