Step Finance потерял $30 миллионов в SOL из-за хакеров - Coinfea

robot
Генерация тезисов в процессе

Платформа DeFi на базе Solana Step Finance подверглась масштабной атаке. Согласно сообщениям, платформа, которая занимается управлением портфелем, аналитикой и дашбордами для экосистемы, была взломана, и злоумышленники унесли миллионы в SOL.

Не редкость, что казначейства в секторе DeFi подвергаются атакам на Solana или других блокчейнах; однако масштаб этой атаки вновь разжег дебаты о мерах безопасности для средств проектов. Согласно сообщению команды Step Finance в X, несколько их казначейских и комиссионных кошельков были скомпрометированы в ходе атаки, в результате которой злоумышленники размотали и перевели около 261 854 SOL на неизвестные адреса.

Step Finance терпит серьезные потери

На момент инцидента стоимость всех этих SOL составляла примерно 30 миллионов долларов. Команда заявила в своем посте в X, что проводится расследование, а несколько часов спустя они обратились к компаниям по кибербезопасности за помощью, призывая пострадавших пользователей или тех, у кого есть возможность помочь, связаться с ними. Формулировка поста создает впечатление, что инцидент был целенаправленным компрометацией казначейских кошельков протокола, а не взломом смарт-контракта, который напрямую затронул бы средства пользователей.

С тех пор, как произошла атака, Defillama показывает TVL Step Finance равным нулю. Пока ситуация развивается, рынок уже отреагировал на новости. Согласно данным Coingecko, нативный токен $STEP снизился примерно на 84% на момент написания, и его цена колеблется около $0.4241. Атаки на DeFi-протоколы на Solana не являются чем-то новым, но недавние атаки, похоже, имеют общие векторы, такие как компрометация казначейских кошельков, утечки приватных ключей, уязвимости в контроле доступа и взломы смарт-контрактов.

Эксплойт Step Finance следует шаблону операционной компрометации, поскольку его казначейство было целью, а не средства пользователей. Некоторые другие заметные и недавние взломы, связанные с DeFi, с похожими векторами, включают эксплойт протокола CrediX, эксплойт Loopscale и взлом, связанный с Upbit и Solana. В случае CrediX протокол потерял 4,5 миллиона долларов в результате взлома, когда злоумышленники получили контроль над кошельком администратора.

Этот случай очень похоже на текущую ситуацию с Step Finance, так как он также не затронул прямые средства пользователей. Однако многие надеются, что все закончится иначе, чем у CrediX, поскольку тот был катастрофой. Команда обещала вернуть деньги в течение одного-двух дней после взлома, заявляя, что вступила в переговоры с хакером. Однако вместо этого команда исчезла, удалив свой аккаунт в X и отключив сайт, что вызвало обвинения в rugpull.

IN4,62%
SOL-5,02%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить