DeFi токен от bZx был взломан! - Page 5 - Defi - CryptoTalk.Org Jump to content
BOMBERuss

DeFi токен от bZx был взломан!

Recommended Posts

Хакеры не дремлет. Особенно там где крутятся миллионы. А слово децентрализованная система не даёт ни какой защиты. Или же bZx не достаточно защищён, что хакеры находят его код. 

  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites

На сколько я знаю, команда bZx определила хакера и он вернул все средства назад, об этом вышла статья от СЕО проекта. Но самое главное это не каким образом не повлияло на цену, ценник просто камне полетел вниз. цена токена с 70 центов снизилась до 14 центов на текущий момент. Одним словом кража была как бы спусковым механизмом для начала дампа.

  • +2 1
  • +3 1

a3ab6aded8b7.jpg

 

Share this post


Link to post
Share on other sites

Взламывали и будут взламывать, зарабатывали и будут зарабатывать. Таких как bZx будет миллион. Просто "волка бояться в лес не ходить". 

  • -5 1
  • +1 1

Share this post


Link to post
Share on other sites

Жаль, что такие истории есть для Дефи токенов. Которие сейчас только делают свой рейтинг в крипто мире.

А так большенство новых токенов имеют очень харошые защитние меры.

  • -2 1
  • +1 1

Share this post


Link to post
Share on other sites
On 18.09.2020 at 14:17, BOMBERuss said:

df08a74a5db70d9b6e7b7dd7b16cd95a.png.b5e091f4663fb8d3a3e3f78d3948bb99.png

13 сентября был взломан один из токенов DeFi платформы для маржинальной торговли и кредитования bZx. Конкретно из-за бага в смарт-контракте было продублировано несколько токенов iToken.

Данный баг в смарт-контракте мог дублировать токены или изменять их баланс.

 

 

В итоге со счетов было украдено токенов на сумму около 8 000 000 американских долларов в виде таких активов как:

  • LINK;
  • DAI;
  • USDT.

Как говорится в отчете по данной ситуации уже 15 сентября все денежные средства были изъяты у злоумышленника. bZx восстановил систему и зашил ошибку в смарт-контракте.

Но не все еще потеряно, так как в системе 3 ERC-20 токена со своими смарт-контрактами:

  • iTokens;
  • BZRX; 
  • pTokens.

Не думаю что атаки на смарт-контракты bZx остановятся, так как это третья атака за 2020 год.

 

Вы до сих пор думаете что децентрализованные финансовые системы безопасны?

Ну они может и безопасны, но тут недочёт в защите самих разработчиков. В том то вся и суть, разработчики обязаны закрыть все дыры. И вот видите все средства вернули, а может это такой ПиАр ход компании? Слишком всё просто разрешилось. 

  • +1 2

Share this post


Link to post
Share on other sites
22 hours ago, BOMBERuss said:

Ну это не движок, а смарт контракт, да и откуда вы знаете что исходный код смарт-контрактов у всех DeFi проектов одинаковый? Язык программирования смарт-контрактов Solidity имеет огромный функционал и уже не первая версия компилятора имеется. Каждый проект может брать один и тот же код смарт-контракта и дополнять по функционалу. Также любой код редактируется под себя.

Ну вот именно - движок это и есть смарт контракт условно говоря. А дальше идут различия в исходном коде: вот я и говорю подумайте сами 3 взлома на какую мысль наталкивают. Словно эти уязвимости намеренно сами разработчики замутили.

 

Tpeтий взлoм DeFi-плaтфopмы bZx пpинёc пoтepи в $8 млн. Ни один и даже ни два!!!!
 

 

Share this post


Link to post
Share on other sites
20 hours ago, white said:

если бы они хотели закрыться, то уже бы закрылись после взлома. но проект продолжает работать и по сей день. не вчера, не позавчера, а и сейчас.

Как вам сказать, а зачем закрываться если можно еще и дальше копеечку с этого дела вытаскивать. Какая дальнейшая судьба на данный момент украденных токенов?

Share this post


Link to post
Share on other sites
5 hours ago, bittes33 said:

и сколько украли

Как писали в источниках, близких к проблеме, тexничecкий cбoй coздaл пpoблeмы для пpoтoкoлa DeFi кpeдитoвaния bZx. Уязвимocть в функции пepeдaчи тoкeнoв пoзвoлилa переводить тoкeны пулa iTokens caмому ceбe, иcкуccтвeннo зaвышaя бaлaнc. Разработчики сразу же отписались, чтo cpeдcтвa зaёмщикoв и кpeдитopoв нe пoдвepгaютcя pиcку. Koмпaния, зaнимaющaяcя бeзoпacнocтью блoкчeйнoв Peckshield Inc., пpoвeлa aудит кoдa, oбнapужив и иcпpaвив pяд пpoблeм. Hoвaя вepcия cмapт-кoнтpaктoв iToken былa paзвёpнутa c иcпpaвлeниeм бaлaнcoв. Но в прессе сообщается о потерях в $8 млн.

Edited by Mento
  • +1 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
On 11.10.2020 at 16:28, Mento said:

Как писали в источниках, близких к проблеме, тexничecкий cбoй coздaл пpoблeмы

В смарт-контракте не может быть технического сбоя, так как он уже написан и произведен деплой в блокчейн, так что эти источники несут ахинею для тех, кто не понимает как работает блокчейн. Программисты допустили ошибку в смарт-контракте и злоумышленник увеличивал баланс используя именно ее. В данном случае увеличивал свой баланс iToken.

24 minutes ago, Jonavian13 said:

нужно здраво оценивать все возможные события и попытаться вынести урок с этого

Для этого и публикуют статьи о взломах.

  • +2 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
On 21.11.2020 at 17:11, Jonavian13 said:

Конечно выглядит все так как вы говорите но нужно здраво оценивать все возможные события и попытаться вынести урок с этого. Так как такое часто случается сейчас в криптомире.

Просто проект лепили так и можно только назвать, по другому никак, и разрабы хотели как можно быстрее и как можно больше денег заработать. По мне вообще мутный проект.

Share this post


Link to post
Share on other sites
On 18.09.2020 at 17:40, J.Assange said:

Оу еще не вечер будут и еще взломы.Иногда есть такое чувство,что сами бекдоры оставляют,а потом ой нас взломали и руки чистые.

Взломы будут всегда, от этого некто не защищён.Ну на счёт бекдоров я не уверен тк хз , что будет с их репутацией если это всё всплывет. Но я думаю что всё возможно.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Думаю что потерей всего лишь 8 миллионов долларов они еще легко отделались, так как если бы у них было чуть больше времени, то убытки были бы в разы больше. 

  • +1 2

Share this post


Link to post
Share on other sites

Здравствуйте. За этот год я заметил очень много успешных попыток взлома DEFI. Думаю многие уйдут с этих проектов после такого, тем более один и тот же проект взломали трижды. Как же часто я слышал от людей что дефи на 100% безопасен, что его невозможно взломать из за новых так называемых алгоритмов и что же теперь? Да, согласен, это может быть связано из за относительно молодого возраста данной структуры и в будущем создатели много чего пофиксят, но сейчас во время своей популярности не радует нас хорошими новостями относительно безопасности.

Share this post


Link to post
Share on other sites
On 23.11.2020 at 23:56, sakara said:

Думаю что потерей всего лишь 8 миллионов долларов они еще легко отделались, так как если бы у них было чуть больше времени, то убытки были бы в разы больше. 

Так 8 миллионов это же пользовательские, по сути. Т.е. люди деньги свои потеряли, а потеря для кого-то и в 100 долларов очень ощутимая. Кто-то может и 100к не заметил, что потерял.

Лакомый кусок для хакеров нынче.

Edited by CryptoLucky

Share this post


Link to post
Share on other sites

Это первые шаги к тому что начнется потом и надо быть готовым что многие проекты могут быть так же взломаны а разработчикам в свою очередь укрепить защиту это факт.

Share this post


Link to post
Share on other sites
On 24.11.2020 at 15:50, Baznes said:

Думаю многие уйдут с этих проектов после такого

Все хотят быстрой наживы, а это чувство перекрывает фактор возможности потери вложенных средств.

On 24.11.2020 at 15:50, Baznes said:

Как же часто я слышал от людей что дефи на 100% безопасен, что его невозможно взломать из за новых так называемых алгоритмов и что же теперь?

А теперь мы видим что безопасности в данном секторе нет и не было. Одни обещания.

On 23.11.2020 at 23:23, ViDJiN said:

Взломы будут всегда, от этого некто не защищён.Ну на счёт бекдоров я не уверен тк хз , что будет с их репутацией если это всё всплывет. Но я думаю что всё возможно.

По поводу бэкдоров и закладок - это пока теория. Да и доказать что разработчики целенаправленно оставляют дыры сложно. Все спишут на ошибки при программировании.

  • +3 1
  • +4 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
44 minutes ago, BOMBERuss said:

По поводу бэкдоров и закладок - это пока теория. Да и доказать что разработчики целенаправленно оставляют дыры сложно. Все спишут на ошибки при программировании.

Зачастую таких дыр просто не избежать, так как слишком много кода и полностью его перепроверять на наличие таких ошибок не является возможным, к сожалению.  

Share this post


Link to post
Share on other sites
20 minutes ago, sakara said:

Зачастую таких дыр просто не избежать, так как слишком много кода и полностью его перепроверять на наличие таких ошибок не является возможным, к сожалению.  

Где это вы видели много кода в смарт-контрактах Язык Solidity довольно простой, но функциональный. Просто надо проверять безопасность выполнения смарт-контракта по многочисленным критериям в тестнете, а не на второй день деплоить его в майннет, чтобы быстрее привлечь инвесторов и обогатиться. 

Взаимодействие всех токенов экосистемы DeFi каждого проекта нужно проверять. Или делать это платно через организации, которые проводят аудит безопасности смарт-контрактов.

Но платить никто не хочет. Хотят только сорвать куш на инвестициях и росте цены своего не допиленного детища на фоне бума DeFi.

  • +1 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
On 23.11.2020 at 23:56, sakara said:

Думаю что потерей всего лишь 8 миллионов долларов они еще легко отделались, так как если бы у них было чуть больше времени, то убытки были бы в разы больше. 

 

Эти восемь лимонов для компании, может быть, ничего не значат, но это бабки юзеров, что вкладывались. И ясеное дело даже маленький кусок, потерянный в руках злоумышленника, ощутимая потеря. Благо, конечно, вовремя всё зашили, но сам факт не первого хакнападения уже может говорить о многом. 

Share this post


Link to post
Share on other sites
21 hours ago, WilD_RusskY said:

Эти восемь лимонов для компании, может быть, ничего не значат, но это бабки юзеров, что вкладывались. И ясеное дело даже маленький кусок, потерянный в руках злоумышленника, ощутимая потеря. Благо, конечно, вовремя всё зашили, но сам факт не первого хакнападения уже может говорить о многом. 

Просто если бы потери были больше, то вообще была бы вероятность закрытия проекта, а так они хоть смогли продолжить работу, что радует владельцев токена. 

  • +2 1

Share this post


Link to post
Share on other sites
On 18.09.2020 at 14:17, BOMBERuss said:

df08a74a5db70d9b6e7b7dd7b16cd95a.png.b5e091f4663fb8d3a3e3f78d3948bb99.png

13 сентября был взломан один из токенов DeFi платформы для маржинальной торговли и кредитования bZx. Конкретно из-за бага в смарт-контракте было продублировано несколько токенов iToken.

Данный баг в смарт-контракте мог дублировать токены или изменять их баланс.

 

 

В итоге со счетов было украдено токенов на сумму около 8 000 000 американских долларов в виде таких активов как:

  • LINK;
  • DAI;
  • USDT.

Как говорится в отчете по данной ситуации уже 15 сентября все денежные средства были изъяты у злоумышленника. bZx восстановил систему и зашил ошибку в смарт-контракте.

Но не все еще потеряно, так как в системе 3 ERC-20 токена со своими смарт-контрактами:

  • iTokens;
  • BZRX; 
  • pTokens.

Не думаю что атаки на смарт-контракты bZx остановятся, так как это третья атака за 2020 год.

 

Вы до сих пор думаете что децентрализованные финансовые системы безопасны?

Это одиночные случаии. Возможно разработчики что то не учли. Я считаю что децентрализованные биржи всяко безопаснее. И заметьтте автор атака именно на bzx. Что это является явной недоработкой контракта.

  • -5 1

https://t.me/TNCFARM - Фарми монетки за опрос в день от 2$ вывод моментальный 

Форум лучший и люди на нем тоже.

Share this post


Link to post
Share on other sites

Это всё гонка технологий, одни люди придумывают защиту в том числе и в сфере DeFi, естественно есть и другие, которые трудятся, чтобы эту защиту взломать и происходить это будет постоянно с разными проектами, не думаю впрочем чтобы очень часто, тем не менее взломы не исчезнут.

Share this post


Link to post
Share on other sites

Капитализация дефи токенов на сегодняшний день насчитывается в миллиарды долларов, так что для замеров это лакомый кусок пирога, мне кажется они только в этом секторе работать и будут, нужно быть очень аккуратным.

  • +5 1

Share this post


Link to post
Share on other sites
8 hours ago, nevero4ek said:

И заметьтте автор атака именно на bzx. Что это является явной недоработкой контракта.

Вы плохо посвящены в тему взлома децентрализованных финансов.

  • 19 апреля - взлом dForce. Увели $25.000.000;
  • 25 апреля - Hegic. Украдено $48.000;
  • 12 марта - Maker. Сумма $8.000.000;
  • 18 июня - DeFi кошелек Argent. $0 (Работали белые хакеры. Нашли уязвимость и сообщили о ней. Под угрозой было 160ETH);
  • 28 июня - Balancer. Украдено $500.000 (атака подобная атаке из топика);
  • 4 августа - Opyn. Ушло $370.000 (также двойная трата);
  • После 11 августа - YAM. 750.000. Сам умер из-за ошибки ребазирования, хакерам даже стараться не пришлось;
  • 3 сентября - Soft Yearn. 250.000. Та же ошибка что и выше. Юзер сделал себе из 200 баксов 250 тыс.
  • 22-23 сентября - Lien. $0. Снова белые хакеры сообщили. Под угрозой было 25.000ETH.
  • 28 сентября - Eminence. $25.000.000;
  • 4 октября - UniCats. $140.000. Тут бэкдор, который встроил сам разраб. Есть информация и про других потерпевших от его рук на 50.000.
  • 26 октября - Harvest. $24.000.000. 
  • 4 ноября - PercentFinance. Лям баксов;
  • 9 ноября - SharkTron. 260.000.000 американских рублей.
  • 12 ноября - Akropolis. $2.000.000...

Этот список можно продолжать до бесконечности, но написал про самые известные.

 

 

  • Useful or interesting 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Robinhood выиграет судебное разбирательство с SEC 👨‍⚖️ Инвестиционная фирма Keefe, Bruyette & Woods (KBW) оптимистично смотрит на исход судебного разбирательства между Robinhood и Комиссией по ценным бумагам и биржам США (SEC) относительно классификации Ethereum как ценной бумаги. По мнению KBW, Robinhood может одержать победу благодаря своему сдержанному подходу к листингу цифровых активов и ограниченному количеству поддерживаемых криптовалют (15 активов в США). KBW считает, что осторожная стратегия Robinhood продемонстрирует консервативный и ответственный подход компании, что может вызвать сочувствие суда в этом споре. Ограниченный выбор криптовалют, включая Ethereum, который составляет всего 25% криптовалютных транзакций на платформе Robinhood, может также сыграть на руку компании. Аналитики KBW предполагают, что судебное разбирательство не завершится до конца 2025 года. Однако акции Robinhood уже заметно выросли, достигнув 18 долларов. KBW поддерживает целевую цену в 20 долларов, поскольку компания готовится сообщить о самых высоких квартальных доходах за последние три года. Прогнозы KBW основаны на вере в то, что у Robinhood есть веские аргументы для оспаривания позиции SEC. Они считают, что доказательство тщательного процесса листинга и ограниченного количества поддерживаемых криптовалют может убедить суд поддержать компанию в этом деле. Победа в судебном процессе может значительно укрепить положение Robinhood на рынке цифровых активов. Тем не менее, важно отметить, что прогнозы KBW всего лишь аналитические предположения, и окончательный исход судебного разбирательства может отличаться. Инвесторам рекомендуется проявлять осторожность и тщательно оценивать все связанные риски перед принятием инвестиционных решений.
    • Доброго времени суток, дорогие пользователи нашего сервиса!Мы так же размещены в ВебПроверка - (кликабельно), тут Вы можете оставить честный отзыв о нашем обменнике.С Уважением, обмен-сервис Finansovich.
    • Кто стейкал в данном проекте, нужно до 18-го числа взять свои токены обратно из стейкинга. Также нужно перевести оставшиеся метры на ММ, если такие остались.  Комиссия на снятие средств из стейкинга выходит 0.50-0.55 $, будем надеяться, что не будет 3-го сезона, а то ещё пол года нужно будет активничать и ждать дропа.
    • Снижение стоимости газа в Ethereum до четырехлетнего минимума вызвано запуском хардфорка Dencun, который привел к реализации опции Proto-Danksharding. Это снизило комиссии в сети, особенно на L2-сетях, вызывая волну волатильности цен на газ. Снижение платы за газ отрицательно сказалось на цене Ethereum, которая потеряла 4,2% за сутки. Эксперты предполагают, что такое снижение комиссий может предвещать приближение альтсезона.
    • Мы добавили новые направления обмена, теперь более 150 криптовалют доступны для обмена на фиатные валюты любого банка RUB, UAH.
    • Да, тоска зеленая на форуме... Весьма жаль, что угробили такую тему, но уже нет времени продолжать заниматься тем, что не дает никакого выхлопа... Прискорбно...
    • Конечно, далеко не уходит с этой тактикой. Максимум годовых 100% можно делать, не больше. Но с иксами надо иметь хороший опыт. Тоже не лёгкое дело. А на форуме кроме нас бывает, я даже не смотрю на посты. Пол года скоро пройдет, пока нету ничего нового(. 
    • Ещё есть микро-вероятность, что кашалот нашёл свой потерянный ключ от кошелька спустя 10 лет или наконец вступил в права наследства, по которому ему завещали все эти биткоины 😀
    • VPS сервера от 6$Выделеные сервера от 54$Сервера с GPU от 300$с полным списком услуг можно ознакомится на нашем сайтеDEDIONE-Available Serversнаши контакты:TG: https://t.me/Alffi_Solomonsподписывайтесь на наш канал переодически добавляем сервера с большими скидками или совершенно бесплатно.ссылка на канал https://t.me/+u1QBackNiKZjYWVk
    • Я недавно их все обменял на сатоши. Думаю, если цена на биток повысится, то соотношение могут обязательно урезать. Раньше ведь вообще за 1 ревард получали 2 сатоши, а теперь 100к ревардов - это считай 0.001 BTC, неплохая сумма и на кранах столько собирать замучаешься. У кого на фрибите боты стоят и позволяют кран крутить целыми сутками, те покупают разные бонусы для увеличения выплат, тем может и выгодно тратить реварды. А разную электронику и призы, наверное, покупать особо смысла нет - в пересчёте с крипты на то же и выйдет (поправьте, если ошибаюсь).
×
×
  • Create New...