DeFi токен от bZx был взломан! - Defi - CryptoTalk.Org Jump to content
BOMBERuss

DeFi токен от bZx был взломан!

Recommended Posts

df08a74a5db70d9b6e7b7dd7b16cd95a.png.b5e091f4663fb8d3a3e3f78d3948bb99.png

13 сентября был взломан один из токенов DeFi платформы для маржинальной торговли и кредитования bZx. Конкретно из-за бага в смарт-контракте было продублировано несколько токенов iToken.

Данный баг в смарт-контракте мог дублировать токены или изменять их баланс.

 

 

В итоге со счетов было украдено токенов на сумму около 8 000 000 американских долларов в виде таких активов как:

  • LINK;
  • DAI;
  • USDT.

Как говорится в отчете по данной ситуации уже 15 сентября все денежные средства были изъяты у злоумышленника. bZx восстановил систему и зашил ошибку в смарт-контракте.

Но не все еще потеряно, так как в системе 3 ERC-20 токена со своими смарт-контрактами:

  • iTokens;
  • BZRX; 
  • pTokens.

Не думаю что атаки на смарт-контракты bZx остановятся, так как это третья атака за 2020 год.

 

Вы до сих пор думаете что децентрализованные финансовые системы безопасны?

Edited by BOMBERuss
  • Useful or interesting 3
  • +1 3
  • +2 2
  • +3 1
  • +4 1
  • +5 2

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Не думаю, в чем они хороши, так хайпить на каждом углу на данный момент времени. Такие баги в контракте и ломают все, если это уже не первая атака, то и уверенности у людей должно убавиться. 

  • Useful or interesting 1
  • +1 2
  • +3 1
  • +4 1
  • +5 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites
10 minutes ago, Typpak said:

Не думаю, в чем они хороши, так хайпить на каждом углу на данный момент времени. Такие баги в контракте и ломают все, если это уже не первая атака, то и уверенности у людей должно убавиться. 

Эта ситуация показывает что DeFi проекты не так безопасны, как кричат на каждом углу их разработчики. 3 раза взломать один и тот же проект за один год это сильно.

В июне у Balancer сперли пол миллиона в долларовом эквиваленте криптой:

  • Wrapped Bitcoin;
  • Synthetix;
  • Chainlink;
  • Wrapped Ethereum.

Но тут из за механизма дефляции.

В апреле у Lendf стащили почти 100% эфира и битка, напав на смарт-контракт токена imBTC.

Август тоже не остался в стороне, тогда у Opyn увели 371 тысячу долларов. И тут через смарт-контракт токена OETH двойную транзакцию умудрились провести.

И это все DeFi.

 

  • +1 4
  • +2 1
  • +3 1
  • +4 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
19 minutes ago, BOMBERuss said:

Эта ситуация показывает что DeFi проекты не так безопасны, как кричат на каждом углу их разработчики. 3 раза взломать один и тот же проект за один год это сильно.

В июне у Balancer сперли пол миллиона в долларовом эквиваленте криптой:

  • Wrapped Bitcoin;
  • Synthetix;
  • Chainlink;
  • Wrapped Ethereum.

Но тут из за механизма дефляции.

В апреле у Lendf стащили почти 100% эфира и битка, напав на смарт-контракт токена imBTC.

Август тоже не остался в стороне, тогда у Opyn увели 371 тысячу долларов. И тут через смарт-контракт токена OETH двойную транзакцию умудрились провести.

И это все DeFi.

 

В любом случае пока DeFi  будут на слуху , подобные махинации не сильно отразятся на репутации , хоть и очень это странно что уязвимым оказался именно смарт контракт,  в который априори сложно влезть )

  • +1 3
  • +2 1
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
Just now, Casual12 said:

В любом случае пока DeFi  будут на слуху , подобные махинации не сильно отразятся на репутации , хоть и очень это странно что уязвимым оказался именно смарт контракт,  в который априори сложно влезть )

Найденных и очень известных случаев манипуляции смарт-контрактами много. Даже DAO это не обошло стороной. Другой вопрос что написанные с ошибками смарт-контракты всегда были под угрозой. А в данном случае даже замороженные в смарт-контрактах DeFi криптовалюты также не находятся в безопасности, хоть об этом и кричат разработчики разных DeFi проектов.

Кстати про контроль доступа, атакут Race-To-Empty, уязвимости Arithmetic Issues и Bad Randomness можете почитать здесь https://crypto-fox.ru/faq/uyazvimosti-smart-kontraktov-i-kak-s-nimi-borotsya/

  • +1 1
  • +2 1
  • +3 1
  • +5 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
18 minutes ago, BOMBERuss said:

Найденных и очень известных случаев манипуляции смарт-контрактами много. Даже DAO это не обошло стороной. Другой вопрос что написанные с ошибками смарт-контракты всегда были под угрозой. А в данном случае даже замороженные в смарт-контрактах DeFi криптовалюты также не находятся в безопасности, хоть об этом и кричат разработчики разных DeFi проектов.

Кстати про контроль доступа, атакут Race-To-Empty, уязвимости Arithmetic Issues и Bad Randomness можете почитать здесь https://crypto-fox.ru/faq/uyazvimosti-smart-kontraktov-i-kak-s-nimi-borotsya/

Спасибо за предоставленную информацию,  становится как то страшно инвестировать после того как видно что практически у всех DeFi есть уязвимость в смарт контрактах 

  • Useful or interesting 1
  • +1 2
  • +2 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, BOMBERuss said:

Эта ситуация показывает что DeFi проекты не так безопасны, как кричат на каждом углу их разработчики. 3 раза взломать один и тот же проект за один год это сильно.

В июне у Balancer сперли пол миллиона в долларовом эквиваленте криптой:

  • Wrapped Bitcoin;
  • Synthetix;
  • Chainlink;
  • Wrapped Ethereum.

Но тут из за механизма дефляции.

В апреле у Lendf стащили почти 100% эфира и битка, напав на смарт-контракт токена imBTC.

Август тоже не остался в стороне, тогда у Opyn увели 371 тысячу долларов. И тут через смарт-контракт токена OETH двойную транзакцию умудрились провести.

И это все DeFi.

 

Получается что из за ажиотажа и хайпа вокруг DeFi проектов, хакеры начали активно искать уязвимости их системах. По безопасности эти проекты что-то сильно отстают, что будет плохо сказываться на другие подобных проектах.

  • Useful or interesting 1
  • +1 1
  • +2 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites

Оу еще не вечер будут и еще взломы.Иногда есть такое чувство,что сами бекдоры оставляют,а потом ой нас взломали и руки чистые.

  • +1 2
  • +2 1
  • +4 1
  • +5 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg.80dd4b03503a9926106c397df5ca71b9.jpg

Share this post


Link to post
Share on other sites
15 hours ago, J.Assange said:

Оу еще не вечер будут и еще взломы.Иногда есть такое чувство,что сами бекдоры оставляют,а потом ой нас взломали и руки чистые.

Да, определенно такие мысли возникают у меня всегда, когда читаю похожие новости. Что-то подозрительно часто ломают, а не сами ли они придумали механизм слиться с рынка или проводить любые иные манипуляции, цели коих не всегда известны) А на bzx еще много нападок будет, это ожидаемо уже) Просто берем попкорн и наслаждаемся зрелищем, но на самом деле это что-то уже перестает быть забавным.

  • Useful or interesting 1
  • +1 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites

После этого токен хорошо просел, жаль что я поздно об этом узнал, чем характерно, что разработчики всех уверяли что защита прочна и надёжна, и сразу же взлом , совпадение? 

  • +1 2
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
18 hours ago, BOMBERuss said:

Найденных и очень известных случаев манипуляции смарт-контрактами много. Даже DAO это не обошло стороной. Другой вопрос что написанные с ошибками смарт-контракты всегда были под угрозой. А в данном случае даже замороженные в смарт-контрактах DeFi криптовалюты также не находятся в безопасности, хоть об этом и кричат разработчики разных DeFi проектов.

Кстати про контроль доступа, атакут Race-To-Empty, уязвимости Arithmetic Issues и Bad Randomness можете почитать здесь https://crypto-fox.ru/faq/uyazvimosti-smart-kontraktov-i-kak-s-nimi-borotsya/

Со смарт-контрактами на Эфириуме это встречается довольно часто. Причины тут две -

Первая, - в криптосообществе не хватает тестировщиков. На одного разработчика для проекта нужно иметь 10 тестировщиков, которые все проверят и выявят ошибку. Иногда проекты организовывают специальные баунти, для вознаграждения за каждую выявленную ошибку.

Вторая - просто спешат. Хотят быстро вывести проект на рынок и срубить денег на хайпе. А всякие баги латают уже после их обнаружения☺

  • Useful or interesting 1
  • +1 2
  • +2 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
On 18.09.2020 at 14:17, BOMBERuss said:

df08a74a5db70d9b6e7b7dd7b16cd95a.png.b5e091f4663fb8d3a3e3f78d3948bb99.png

13 сентября был взломан один из токенов DeFi платформы для маржинальной торговли и кредитования bZx. Конкретно из-за бага в смарт-контракте было продублировано несколько токенов iToken.

Данный баг в смарт-контракте мог дублировать токены или изменять их баланс.

 

 

В итоге со счетов было украдено токенов на сумму около 8 000 000 американских долларов в виде таких активов как:

  • LINK;
  • DAI;
  • USDT.

Как говорится в отчете по данной ситуации уже 15 сентября все денежные средства были изъяты у злоумышленника. bZx восстановил систему и зашил ошибку в смарт-контракте.

Но не все еще потеряно, так как в системе 3 ERC-20 токена со своими смарт-контрактами:

  • iTokens;
  • BZRX; 
  • pTokens.

Не думаю что атаки на смарт-контракты bZx остановятся, так как это третья атака за 2020 год.

 

Вы до сих пор думаете что децентрализованные финансовые системы безопасны?

Есть вариант, что эти ошибки в смарт-контрактах сами разрабы допустили спецом, некую часть сперли - нас взломали. По моему гениально. Но такие проекты же еще живут? Живут конечно, да, репутация подпорчена, но кажется легко восстановить ее, дропчик провел не плохой - вот  тебе и плюс к репутации. 

  • Useful or interesting 1
  • +1 1
  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites
On 18.09.2020 at 15:44, BOMBERuss said:

Эта ситуация показывает что DeFi проекты не так безопасны, как кричат на каждом углу их разработчики. 3 раза взломать один и тот же проект за один год это сильно.

В июне у Balancer сперли пол миллиона в долларовом эквиваленте криптой:

  • Wrapped Bitcoin;
  • Synthetix;
  • Chainlink;
  • Wrapped Ethereum.

Но тут из за механизма дефляции.

В апреле у Lendf стащили почти 100% эфира и битка, напав на смарт-контракт токена imBTC.

Август тоже не остался в стороне, тогда у Opyn увели 371 тысячу долларов. И тут через смарт-контракт токена OETH двойную транзакцию умудрились провести.

И это все DeFi.

 

Верно, что на слуху они будут. Один хороший пропиаренный дефи будет сидеть долго в головах людей, чем какой нибудь взлом. Всё эти взломы наводят на мысль, что очень у них бабок, раз так воруют)) 

  • Useful or interesting 1
  • +1 1
  • +3 1
  • +4 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites
On 18.09.2020 at 17:18, Dagamand007 said:

Получается что из за ажиотажа и хайпа вокруг DeFi проектов, хакеры начали активно искать уязвимости их системах. По безопасности эти проекты что-то сильно отстают, что будет плохо сказываться на другие подобных проектах.

Сейчас тема создания смарт-контрактов хорошо изучена программистами и дыры в них находят многие. Ранее работа со смарт-контрактами не имела такой огласки и изученности.

Помните хайп вокруг ICO? Тогда наплодилось очень много мошенников, теперь же начали искать ошибки в коде.

On 18.09.2020 at 17:40, J.Assange said:

Оу еще не вечер будут и еще взломы.Иногда есть такое чувство,что сами бекдоры оставляют,а потом ой нас взломали и руки чистые.

Любопытное мнение. При покупке токенов через DEX биржи по сути разработчики ответсвенности не несут, так как нет централизации и договора использования. Да и сейчас на DEX много поддельных DeFi токенов с тикером и названием как у известных. Тут надо смотреть на адрес смарт-контракта.

On 19.09.2020 at 18:00, Romeros said:

Есть вариант, что эти ошибки в смарт-контрактах сами разрабы допустили спецом, некую часть сперли - нас взломали. По моему гениально. Но такие проекты же еще живут? Живут конечно, да, репутация подпорчена, но кажется легко восстановить ее, дропчик провел не плохой - вот  тебе и плюс к репутации. 

Выше немного упомянул об этом. Проекты живут и с подпорченной репутацией. Крупные блокчейны были атакованя, но до сих пор майнеры майнят, биржи листят, инвесторы холдят...

  • Useful or interesting 1
  • +1 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
1 hour ago, BOMBERuss said:

Сейчас тема создания смарт-контрактов хорошо изучена программистами и дыры в них находят многие. Ранее работа со смарт-контрактами не имела такой огласки и изученности.

Помните хайп вокруг ICO? Тогда наплодилось очень много мошенников, теперь же начали искать ошибки в коде.

Любопытное мнение. При покупке токенов через DEX биржи по сути разработчики ответсвенности не несут, так как нет централизации и договора использования. Да и сейчас на DEX много поддельных DeFi токенов с тикером и названием как у известных. Тут надо смотреть на адрес смарт-контракта.

Выше немного упомянул об этом. Проекты живут и с подпорченной репутацией. Крупные блокчейны были атакованя, но до сих пор майнеры майнят, биржи листят, инвесторы холдят...

Все возможно, но проекты должны своевременно устранять такие баги, а главное быть ответственными и не спешить выводить продукт на рынок без основательной проверки. Перед выводом на рынок по идее нужно организовать хорошо оплачиваемое баунти для тестировщиков. И только после основательной проверки можно запускаться☺

  • +1 1
  • +2 1
  • +3 1
  • +4 1

☺ Я суровый морской волк и не знаю слов любви☺

Не ставьте мне сердечки😜

Share this post


Link to post
Share on other sites
7 minutes ago, Job Anderson said:

Все возможно, но проекты должны своевременно устранять такие баги, а главное быть ответственными и не спешить выводить продукт на рынок без основательной проверки. Перед выводом на рынок по идее нужно организовать хорошо оплачиваемое баунти для тестировщиков. И только после основательной проверки можно запускаться☺

Должны, но не устраняют. Все из-за того что сейчас бум на DeFi проекты и их начали лепить на коленке из гомна и палок в надежде на привлечение инвесторов и взлет цены на токен. Такие разработчики спешат обогатится и не привлекают специалистов, так как на поиск уязвимостей нужно время и деньги. 

Ошибку в смарт-контракте Parity наши как злоумышленники, так и белые хакеры - исследователи. Но баг-репорты не полетели пачками, так как не было программы Bug-bounty. Только после взлома Parity начали просить у сообщества и пользователей скинуться деньжатами на обеспечение безопасности. Всем же нужна моментальная прибыль, а затраты на безопасность покрывает жадность.

  • +1 1
  • +2 1
  • +3 1
  • +4 1
  • +5 2

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
6 hours ago, BOMBERuss said:

Сейчас тема создания смарт-контрактов хорошо изучена программистами и дыры в них находят многие. Ранее работа со смарт-контрактами не имела такой огласки и изученности.

Помните хайп вокруг ICO? Тогда наплодилось очень много мошенников, теперь же начали искать ошибки в коде.

Да хайп на ИСО был серьзный, каждый пытался создать токен и сделать деньги не откуда. Было очень много мошеников которые исчещали с большими деньгами. Сейчас подобное наблюдается в DeFi проектах.

  • +1 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
1 hour ago, Dagamand007 said:

Да хайп на ИСО был серьзный, каждый пытался создать токен и сделать деньги не откуда. Было очень много мошеников которые исчещали с большими деньгами. Сейчас подобное наблюдается в DeFi проектах.

Скажу больше - огромное количество токенов проданных по ICO до сих пор не торгуются. Их можно продать на DEX биржах, если найдется заинтересованный покупатель, но ордер будет висеть годами.

Из-за сегодняшнего хайпа на DeFi инвесторы также скупают много неликвида и поддельных токенов, а разработчики вроде бы серьезных проектов только обогащаются, но не заботятся о безопасности активов инвесторов.

  • +1 1
  • +2 1
  • +3 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
On 18.09.2020 at 17:40, J.Assange said:

Оу еще не вечер будут и еще взломы.Иногда есть такое чувство,что сами бекдоры оставляют,а потом ой нас взломали и руки чистые.

значит пока что закупать токены дефи не стоит.мало ли что еще может произойти.ведь на верняка те кто еще до взлома закупил монеты  потеряли на этом много денег.я уверен что такие люди есть.многие надеялись на то что проэкт будет надежным а в итоге вот что получилось.

  • +1 2
  • +3 1

 https://seobon.us/1869284593-бот который платит щедро за участие в ежедневном розыгрыше.

https://cashbox.ru/r/bf3d937a5094498ea685fc8449d6c0fa-букс с щедрой оплатой за простые действия в соц сетях.

https://adbtc.top/r/l/2319521-букс с оплатой в btc
https://donkeyloot.io/?r=XPHOCF-улетная NFT игра с возможностью заработка крипты

Share this post


Link to post
Share on other sites
12 hours ago, BOMBERuss said:

Скажу больше - огромное количество токенов проданных по ICO до сих пор не торгуются. Их можно продать на DEX биржах, если найдется заинтересованный покупатель, но ордер будет висеть годами.

Из-за сегодняшнего хайпа на DeFi инвесторы также скупают много неликвида и поддельных токенов, а разработчики вроде бы серьезных проектов только обогащаются, но не заботятся о безопасности активов инвесторов.

Насчет ИСО вы правы, много токенов вообще не вышли, хотя обещали золотые горы. Да люди из за хайпа вокруг DeFi скупают откровенно говоря скам, который вообще не будет торговаться. Но многие хотят на этом заработать.

  • Useful or interesting 1
  • +1 1
  • +4 2

Share this post


Link to post
Share on other sites
28 minutes ago, Dagamand007 said:

Насчет ИСО вы правы, много токенов вообще не вышли, хотя обещали золотые горы. Да люди из за хайпа вокруг DeFi скупают откровенно говоря скам, который вообще не будет торговаться. Но многие хотят на этом заработать.

Вот как раз из-за желания заработать их и скупают, даже не проверяя адрес контракта и что это за контора. А конторы лепят DEFi токены не проверяя ошибки в контрактах или изменяя чужие DeFi контракты на свой лад, при этом добавляется еще много косяков в коде. Обе стороны хотят легкой наживы.

  • +3 1
  • +4 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
11 minutes ago, BOMBERuss said:

Вот как раз из-за желания заработать их и скупают, даже не проверяя адрес контракта и что это за контора. А конторы лепят DEFi токены не проверяя ошибки в контрактах или изменяя чужие DeFi контракты на свой лад, при этом добавляется еще много косяков в коде. Обе стороны хотят легкой наживы.

Некоторые конторы просто лепят контракты просто чтоб собрать денюжку и красиво уйти. А инверторы которые поверили в это остаются не с чем. Сейчас нужно очень тщательно проверять проекты в которые хочется инвестировать, тем более DeFi.

  • +1 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
16 minutes ago, Dagamand007 said:

Некоторые конторы просто лепят контракты просто чтоб собрать денюжку и красиво уйти. А инверторы которые поверили в это остаются не с чем. Сейчас нужно очень тщательно проверять проекты в которые хочется инвестировать, тем более DeFi.

Их всегда нужно чательно проверять как перед инвестированием в DeFi токены, так и при покупке токенов при проведении ICO. Большинство уже и перед участием в airdrop проверяют команду, дорожную карту, белую бумагу и другие показатели проекта. Всем советую.

  • +1 1
  • +2 1
  • +3 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Взлом говорит о популярности! Хакеры не станут взламывать какой-то неизвестный токен, который ничего не стоит. Они проявляют интерес только к тому, что востребовано. Если, конечно, это и на самом деле взлом, а не имитация...

Edited by Rt2020
  • +1 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
On 18.09.2020 at 15:24, Typpak said:

Не думаю, в чем они хороши, так хайпить на каждом углу на данный момент времени. Такие баги в контракте и ломают все, если это уже не первая атака, то и уверенности у людей должно убавиться. 

По моему доверие вообще должно пропасть , это второй взлом bZx , первый раз их взломали кажется в феврале .

  • Useful or interesting 1
  • +1 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...