DeFi токен от bZx был взломан! - Page 5 - Defi - CryptoTalk.Org Jump to content
BOMBERuss

DeFi токен от bZx был взломан!

Recommended Posts

Хакеры не дремлет. Особенно там где крутятся миллионы. А слово децентрализованная система не даёт ни какой защиты. Или же bZx не достаточно защищён, что хакеры находят его код. 

  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites

На сколько я знаю, команда bZx определила хакера и он вернул все средства назад, об этом вышла статья от СЕО проекта. Но самое главное это не каким образом не повлияло на цену, ценник просто камне полетел вниз. цена токена с 70 центов снизилась до 14 центов на текущий момент. Одним словом кража была как бы спусковым механизмом для начала дампа.

  • +2 1
  • +3 1

a3ab6aded8b7.jpg

 

Share this post


Link to post
Share on other sites

Взламывали и будут взламывать, зарабатывали и будут зарабатывать. Таких как bZx будет миллион. Просто "волка бояться в лес не ходить". 

  • -5 1
  • +1 1

Share this post


Link to post
Share on other sites

Жаль, что такие истории есть для Дефи токенов. Которие сейчас только делают свой рейтинг в крипто мире.

А так большенство новых токенов имеют очень харошые защитние меры.

  • -2 1
  • +1 1

Share this post


Link to post
Share on other sites
On 18.09.2020 at 14:17, BOMBERuss said:

df08a74a5db70d9b6e7b7dd7b16cd95a.png.b5e091f4663fb8d3a3e3f78d3948bb99.png

13 сентября был взломан один из токенов DeFi платформы для маржинальной торговли и кредитования bZx. Конкретно из-за бага в смарт-контракте было продублировано несколько токенов iToken.

Данный баг в смарт-контракте мог дублировать токены или изменять их баланс.

 

 

В итоге со счетов было украдено токенов на сумму около 8 000 000 американских долларов в виде таких активов как:

  • LINK;
  • DAI;
  • USDT.

Как говорится в отчете по данной ситуации уже 15 сентября все денежные средства были изъяты у злоумышленника. bZx восстановил систему и зашил ошибку в смарт-контракте.

Но не все еще потеряно, так как в системе 3 ERC-20 токена со своими смарт-контрактами:

  • iTokens;
  • BZRX; 
  • pTokens.

Не думаю что атаки на смарт-контракты bZx остановятся, так как это третья атака за 2020 год.

 

Вы до сих пор думаете что децентрализованные финансовые системы безопасны?

Ну они может и безопасны, но тут недочёт в защите самих разработчиков. В том то вся и суть, разработчики обязаны закрыть все дыры. И вот видите все средства вернули, а может это такой ПиАр ход компании? Слишком всё просто разрешилось. 

  • +1 2

Share this post


Link to post
Share on other sites
22 hours ago, BOMBERuss said:

Ну это не движок, а смарт контракт, да и откуда вы знаете что исходный код смарт-контрактов у всех DeFi проектов одинаковый? Язык программирования смарт-контрактов Solidity имеет огромный функционал и уже не первая версия компилятора имеется. Каждый проект может брать один и тот же код смарт-контракта и дополнять по функционалу. Также любой код редактируется под себя.

Ну вот именно - движок это и есть смарт контракт условно говоря. А дальше идут различия в исходном коде: вот я и говорю подумайте сами 3 взлома на какую мысль наталкивают. Словно эти уязвимости намеренно сами разработчики замутили.

 

Tpeтий взлoм DeFi-плaтфopмы bZx пpинёc пoтepи в $8 млн. Ни один и даже ни два!!!!
 

 

Share this post


Link to post
Share on other sites
20 hours ago, white said:

если бы они хотели закрыться, то уже бы закрылись после взлома. но проект продолжает работать и по сей день. не вчера, не позавчера, а и сейчас.

Как вам сказать, а зачем закрываться если можно еще и дальше копеечку с этого дела вытаскивать. Какая дальнейшая судьба на данный момент украденных токенов?

Share this post


Link to post
Share on other sites
5 hours ago, bittes33 said:

и сколько украли

Как писали в источниках, близких к проблеме, тexничecкий cбoй coздaл пpoблeмы для пpoтoкoлa DeFi кpeдитoвaния bZx. Уязвимocть в функции пepeдaчи тoкeнoв пoзвoлилa переводить тoкeны пулa iTokens caмому ceбe, иcкуccтвeннo зaвышaя бaлaнc. Разработчики сразу же отписались, чтo cpeдcтвa зaёмщикoв и кpeдитopoв нe пoдвepгaютcя pиcку. Koмпaния, зaнимaющaяcя бeзoпacнocтью блoкчeйнoв Peckshield Inc., пpoвeлa aудит кoдa, oбнapужив и иcпpaвив pяд пpoблeм. Hoвaя вepcия cмapт-кoнтpaктoв iToken былa paзвёpнутa c иcпpaвлeниeм бaлaнcoв. Но в прессе сообщается о потерях в $8 млн.

Edited by Mento
  • +1 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
On 11.10.2020 at 16:28, Mento said:

Как писали в источниках, близких к проблеме, тexничecкий cбoй coздaл пpoблeмы

В смарт-контракте не может быть технического сбоя, так как он уже написан и произведен деплой в блокчейн, так что эти источники несут ахинею для тех, кто не понимает как работает блокчейн. Программисты допустили ошибку в смарт-контракте и злоумышленник увеличивал баланс используя именно ее. В данном случае увеличивал свой баланс iToken.

24 minutes ago, Jonavian13 said:

нужно здраво оценивать все возможные события и попытаться вынести урок с этого

Для этого и публикуют статьи о взломах.

  • +2 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
On 21.11.2020 at 17:11, Jonavian13 said:

Конечно выглядит все так как вы говорите но нужно здраво оценивать все возможные события и попытаться вынести урок с этого. Так как такое часто случается сейчас в криптомире.

Просто проект лепили так и можно только назвать, по другому никак, и разрабы хотели как можно быстрее и как можно больше денег заработать. По мне вообще мутный проект.

Share this post


Link to post
Share on other sites
On 18.09.2020 at 17:40, J.Assange said:

Оу еще не вечер будут и еще взломы.Иногда есть такое чувство,что сами бекдоры оставляют,а потом ой нас взломали и руки чистые.

Взломы будут всегда, от этого некто не защищён.Ну на счёт бекдоров я не уверен тк хз , что будет с их репутацией если это всё всплывет. Но я думаю что всё возможно.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Думаю что потерей всего лишь 8 миллионов долларов они еще легко отделались, так как если бы у них было чуть больше времени, то убытки были бы в разы больше. 

  • +1 2

Share this post


Link to post
Share on other sites

Здравствуйте. За этот год я заметил очень много успешных попыток взлома DEFI. Думаю многие уйдут с этих проектов после такого, тем более один и тот же проект взломали трижды. Как же часто я слышал от людей что дефи на 100% безопасен, что его невозможно взломать из за новых так называемых алгоритмов и что же теперь? Да, согласен, это может быть связано из за относительно молодого возраста данной структуры и в будущем создатели много чего пофиксят, но сейчас во время своей популярности не радует нас хорошими новостями относительно безопасности.

Share this post


Link to post
Share on other sites
On 23.11.2020 at 23:56, sakara said:

Думаю что потерей всего лишь 8 миллионов долларов они еще легко отделались, так как если бы у них было чуть больше времени, то убытки были бы в разы больше. 

Так 8 миллионов это же пользовательские, по сути. Т.е. люди деньги свои потеряли, а потеря для кого-то и в 100 долларов очень ощутимая. Кто-то может и 100к не заметил, что потерял.

Лакомый кусок для хакеров нынче.

Edited by CryptoLucky

Share this post


Link to post
Share on other sites

Это первые шаги к тому что начнется потом и надо быть готовым что многие проекты могут быть так же взломаны а разработчикам в свою очередь укрепить защиту это факт.

Share this post


Link to post
Share on other sites
On 24.11.2020 at 15:50, Baznes said:

Думаю многие уйдут с этих проектов после такого

Все хотят быстрой наживы, а это чувство перекрывает фактор возможности потери вложенных средств.

On 24.11.2020 at 15:50, Baznes said:

Как же часто я слышал от людей что дефи на 100% безопасен, что его невозможно взломать из за новых так называемых алгоритмов и что же теперь?

А теперь мы видим что безопасности в данном секторе нет и не было. Одни обещания.

On 23.11.2020 at 23:23, ViDJiN said:

Взломы будут всегда, от этого некто не защищён.Ну на счёт бекдоров я не уверен тк хз , что будет с их репутацией если это всё всплывет. Но я думаю что всё возможно.

По поводу бэкдоров и закладок - это пока теория. Да и доказать что разработчики целенаправленно оставляют дыры сложно. Все спишут на ошибки при программировании.

  • +3 1
  • +4 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
44 minutes ago, BOMBERuss said:

По поводу бэкдоров и закладок - это пока теория. Да и доказать что разработчики целенаправленно оставляют дыры сложно. Все спишут на ошибки при программировании.

Зачастую таких дыр просто не избежать, так как слишком много кода и полностью его перепроверять на наличие таких ошибок не является возможным, к сожалению.  

Share this post


Link to post
Share on other sites
20 minutes ago, sakara said:

Зачастую таких дыр просто не избежать, так как слишком много кода и полностью его перепроверять на наличие таких ошибок не является возможным, к сожалению.  

Где это вы видели много кода в смарт-контрактах Язык Solidity довольно простой, но функциональный. Просто надо проверять безопасность выполнения смарт-контракта по многочисленным критериям в тестнете, а не на второй день деплоить его в майннет, чтобы быстрее привлечь инвесторов и обогатиться. 

Взаимодействие всех токенов экосистемы DeFi каждого проекта нужно проверять. Или делать это платно через организации, которые проводят аудит безопасности смарт-контрактов.

Но платить никто не хочет. Хотят только сорвать куш на инвестициях и росте цены своего не допиленного детища на фоне бума DeFi.

  • +1 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
On 23.11.2020 at 23:56, sakara said:

Думаю что потерей всего лишь 8 миллионов долларов они еще легко отделались, так как если бы у них было чуть больше времени, то убытки были бы в разы больше. 

 

Эти восемь лимонов для компании, может быть, ничего не значат, но это бабки юзеров, что вкладывались. И ясеное дело даже маленький кусок, потерянный в руках злоумышленника, ощутимая потеря. Благо, конечно, вовремя всё зашили, но сам факт не первого хакнападения уже может говорить о многом. 

Share this post


Link to post
Share on other sites
21 hours ago, WilD_RusskY said:

Эти восемь лимонов для компании, может быть, ничего не значат, но это бабки юзеров, что вкладывались. И ясеное дело даже маленький кусок, потерянный в руках злоумышленника, ощутимая потеря. Благо, конечно, вовремя всё зашили, но сам факт не первого хакнападения уже может говорить о многом. 

Просто если бы потери были больше, то вообще была бы вероятность закрытия проекта, а так они хоть смогли продолжить работу, что радует владельцев токена. 

  • +2 1

Share this post


Link to post
Share on other sites
On 18.09.2020 at 14:17, BOMBERuss said:

df08a74a5db70d9b6e7b7dd7b16cd95a.png.b5e091f4663fb8d3a3e3f78d3948bb99.png

13 сентября был взломан один из токенов DeFi платформы для маржинальной торговли и кредитования bZx. Конкретно из-за бага в смарт-контракте было продублировано несколько токенов iToken.

Данный баг в смарт-контракте мог дублировать токены или изменять их баланс.

 

 

В итоге со счетов было украдено токенов на сумму около 8 000 000 американских долларов в виде таких активов как:

  • LINK;
  • DAI;
  • USDT.

Как говорится в отчете по данной ситуации уже 15 сентября все денежные средства были изъяты у злоумышленника. bZx восстановил систему и зашил ошибку в смарт-контракте.

Но не все еще потеряно, так как в системе 3 ERC-20 токена со своими смарт-контрактами:

  • iTokens;
  • BZRX; 
  • pTokens.

Не думаю что атаки на смарт-контракты bZx остановятся, так как это третья атака за 2020 год.

 

Вы до сих пор думаете что децентрализованные финансовые системы безопасны?

Это одиночные случаии. Возможно разработчики что то не учли. Я считаю что децентрализованные биржи всяко безопаснее. И заметьтте автор атака именно на bzx. Что это является явной недоработкой контракта.

  • -5 1

https://t.me/TNCFARM - Фарми монетки за опрос в день от 2$ вывод моментальный 

Форум лучший и люди на нем тоже.

Share this post


Link to post
Share on other sites

Это всё гонка технологий, одни люди придумывают защиту в том числе и в сфере DeFi, естественно есть и другие, которые трудятся, чтобы эту защиту взломать и происходить это будет постоянно с разными проектами, не думаю впрочем чтобы очень часто, тем не менее взломы не исчезнут.

Share this post


Link to post
Share on other sites

Капитализация дефи токенов на сегодняшний день насчитывается в миллиарды долларов, так что для замеров это лакомый кусок пирога, мне кажется они только в этом секторе работать и будут, нужно быть очень аккуратным.

  • +5 1

Share this post


Link to post
Share on other sites
8 hours ago, nevero4ek said:

И заметьтте автор атака именно на bzx. Что это является явной недоработкой контракта.

Вы плохо посвящены в тему взлома децентрализованных финансов.

  • 19 апреля - взлом dForce. Увели $25.000.000;
  • 25 апреля - Hegic. Украдено $48.000;
  • 12 марта - Maker. Сумма $8.000.000;
  • 18 июня - DeFi кошелек Argent. $0 (Работали белые хакеры. Нашли уязвимость и сообщили о ней. Под угрозой было 160ETH);
  • 28 июня - Balancer. Украдено $500.000 (атака подобная атаке из топика);
  • 4 августа - Opyn. Ушло $370.000 (также двойная трата);
  • После 11 августа - YAM. 750.000. Сам умер из-за ошибки ребазирования, хакерам даже стараться не пришлось;
  • 3 сентября - Soft Yearn. 250.000. Та же ошибка что и выше. Юзер сделал себе из 200 баксов 250 тыс.
  • 22-23 сентября - Lien. $0. Снова белые хакеры сообщили. Под угрозой было 25.000ETH.
  • 28 сентября - Eminence. $25.000.000;
  • 4 октября - UniCats. $140.000. Тут бэкдор, который встроил сам разраб. Есть информация и про других потерпевших от его рук на 50.000.
  • 26 октября - Harvest. $24.000.000. 
  • 4 ноября - PercentFinance. Лям баксов;
  • 9 ноября - SharkTron. 260.000.000 американских рублей.
  • 12 ноября - Akropolis. $2.000.000...

Этот список можно продолжать до бесконечности, но написал про самые известные.

 

 

  • Useful or interesting 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Аналитики предположили, что для достижения фазы параболического роста биткоину необходимо преодолеть зоны сопротивления у отметок $72 000 и $73 000. На данный момент общая капитализация рынка криптовалют составляет $2,76 трлн, с доминированием биткоина на уровне 50,6%. Наблюдается устойчивый интерес ходлеров к долгосрочному удержанию криптовалют после тестирования отметки $70 000, согласно данным экспертов CryptoQuant.
    • Уважаемые Пользователи! Доступны новые направления для обмена.    PancakeSwap (CAKE) по сети ERC 20 PancakeSwap (CAKE) по сети BEP 20 Газпромбанк Хотим напомнить, что Вы можете получить от нас небольшой бонус в размере 111 RUB  Что нужно сделать для его получения? 1. Совершить обмен на нашем сайте используя мониторинг BestChange. 2. Оставить отзыв на мониторинге BestChange указав номер заявки и почту, с которой создавали заявку. 3. Прислать нам в чат или на почту скриншот созданного отзыва. С наилучшими пожеланиями команда Galaxy-coin.cash.      Подписывайтесь на наш телеграмм канал: t.me/kanalGalaxycoincash чтобы всегда быть в курсе всех новостей.
    • Уважаемые пользователи! По поводу реферальной программы.   ✅Завтра в течении дня полностью будет доступна реферальная программа для наших партнеров, любой из Вас сможет зарабатывать % от приведенного Вами человека в наш обменник. ✅От суммы обмена реферала Вы сможете получать 0.3%, партнерские вознаграждения будут зачислять на Ваш зарегистрированный аккаунт нашего сайта, где Вы сможете выводить их указывая кошелек Tether TRC20 USDT.   Стань партнёром крипто-обменника Finansovich-exchange! 🪙
    • Криптовалюты представляют собой одну из самых значимых инноваций в финансовом мире за последние десятилетия. Их история началась в 2008 году, когда анонимный разработчик или группа разработчиков под псевдонимом Сатоши Накамото опубликовал белую книгу "Bitcoin: A Peer-to-Peer Electronic Cash System". В 2009 году был запущен первый блокчейн, положивший начало новой эре цифровых валют. Основной идеей биткойна было создание децентрализованной валюты, которая бы не зависела от банков и правительств, обеспечивая прозрачность и безопасность транзакций.   Принципы работы криптовалют основываются на технологии блокчейн, представляющей собой распределенный реестр, который хранит все транзакции в зашифрованном виде. Каждый блок содержит информацию о предыдущем блоке, создавая таким образом цепочку блоков. Это делает блокчейн устойчивым к изменению данных и взломам, поскольку изменение информации в одном блоке требует изменения всех последующих блоков, что практически невозможно при существующем уровне технологий. Криптовалюты используют методы криптографии для обеспечения безопасности и анонимности транзакций, что повышает доверие пользователей к системе.   Одним из ключевых аспектов важности криптовалют является их децентрализация. В отличие от традиционных финансовых систем, где банки и правительственные учреждения контролируют денежные потоки и операции, криптовалюты функционируют на основе распределенных сетей. Это позволяет пользователям осуществлять прямые переводы друг другу, минуя посредников, что снижает комиссии и увеличивает скорость транзакций. Децентрализация также снижает риск монополизации и коррупции, что делает финансовую систему более справедливой и доступной для всех участников.
    • FOXbtc - это надежный и удобный обменник криптовалют, который предлагает широкий спектр услуг для обмена криптовалют и наличных. У нас вы можете быстро и безопасно обменивать Bitcoin, Ethereum, Litecoin и другие популярные криптовалюты. Мы гарантируем высокий уровень безопасности и конфиденциальности ваших сделок. Кроме того, наш обменник работает круглосуточно, что позволяет вам обменивать криптовалюты в любое удобное для вас время. Присоединяйтесь к Foxbtc.pro уже сегодня и начните обменивать криптовалюты легко и удобно!" Контакты: E-mail - FOXbtc_pro@protonmail.com TG - @FOXbtc_pro
    • Частенько на него захожу для анализа общей картины по крипте, посмотреть, что находится в топе и тд.
    • Когда-то считался хорошим кошельком, и я сама часто им пользовалась. Потом стали появляются плохие отзывы, да и кошельки гораздо лучше.
    • Вместо того, чтобы искать приложения для решения капчи, лучше решать капчу самому. Пару секунд и готово.
    • Сейчас электронных кошельков большое множество. Можно выбрать не один, а несколько и распределить крипту. 
    • Использовать по максимуму доступные средства защиты для кошельков. Мне очень помогла сид фраза для восстановления одного из кошельков. Все обязательно сохранять на бумаге. 
×
×
  • Create New...