Закрыть меню
    Новое

    Аналитики: курс биткоина обновил исторический максимум и может пойти дальше

    5 октября 2025 23:30

    Правительство Казахстана усиливает свои позиции в криптовалютном секторе

    5 октября 2025 22:00

    NFT-проекты Chromie Squiggle и Genesis вошли в единую сеть

    5 октября 2025 20:30
    Фейсбук X (Твиттер) Инстаграм
    Crypto info 24
    • Биржи
    • Кошельки
    • Криптопроекты
    • Airdrops
    • DeFi
    • NFT
    • Майнинг
    Crypto info 24
    Дом»Безопасность»Сразу несколько компаний по безопасности блокчейнов расследуют взлом R0AR с потерями $790 тыс.
    Безопасность

    Сразу несколько компаний по безопасности блокчейнов расследуют взлом R0AR с потерями $790 тыс.

    22 апреля 2025 00:26Комментариев нет2 мин чтения

    В смарт-контракте проекта R0AR была обнаружена критическая уязвимость. Она привела к потере 493,7 ETH — около $790 тыс. по текущему курсу. Инцидент вызвал повышенное внимание крупных блокчейн-аналитических компаний: PeckShield, CertiK и SlowMist. Представители этих организаций заявили о начале собственного расследования и сообщили детали атаки. Эксплуататор вывел украденные средства через Tornado Cash, что затрудняет дальнейшее отслеживание.

    Специалисты из SlowMist установили: причиной атаки стал бэкдор, встроенный в контракт на этапе развертывания. Он позволял напрямую изменять данные в хранилище, включая пользовательский баланс. В частности, сумма для одного адреса была искусственно увеличена, после чего активировалась функция экстренного вывода. Это позволило злоумышленнику получить все средства из пула без стандартной логики доступа. Подозрения в преднамеренности модификации сейчас также проверяются.

    Сотрудники PeckShield первыми заявили о взломе, указав точную сумму украденных средств и факт перевода всех токенов в Tornado Cash. По данным аналитиков, речь идет о целенаправленной атаке, которая была заранее подготовлена. Исходные транзакции подтверждают гипотезу о планировании преступления за несколько месяцев до самого взлома.

    Специалисты из компании CertiK также отметили наличие критической уязвимости в логике смарт-контракта. Согласно анализу, адрес 0x8149…401f получил возможность вызвать функцию emergencyWithdraw() благодаря искусственно завышенному балансу. Это позволило ему вывести 100 млн токенов 1ROR без соблюдения условий стейкинга.

    Представители MistTrack (аналитической платформы, связанной со SlowMist) также обнародовали цепочку действий эксплуататора. Согласно данным, начальные средства поступили с Tornado Cash в апреле 2024 года, после чего были перераспределены через серию промежуточных адресов. Последняя транзакция зафиксирована 13 апреля 2025-го, всего за несколько дней до взлома. Это может указывать на связь между источником финансирования и этапом подготовки атаки.

    Поделиться. Фейсбук Телеграмма ВКонтакте Копировать ссылку
    Предыдущая статьяПравоохранительные органы США отмечают проблемы при борьбе с криптомошенниками
    Следующая статья Elliptic: злоумышленники стали чаще использовать AI для преступлений

    Читайте Также

    Сентябрь 2025 года стал рекордным по ущербу от взломов DeFi-проектов

    4 октября 2025 02:30

    Убытки инвесторов от криптовзломов в 3-м квартале сократились на 37%

    3 октября 2025 14:30

    Разработчики Ethena усилили защиту экосистемы проекта с помощью Hypernative Guardian

    30 сентября 2025 19:00
    Интересное

    Аналитики: курс биткоина обновил исторический максимум и может пойти дальше

    5 октября 2025 23:30

    Правительство Казахстана усиливает свои позиции в криптовалютном секторе

    5 октября 2025 22:00

    NFT-проекты Chromie Squiggle и Genesis вошли в единую сеть

    5 октября 2025 20:30

    Бэнкман-Фрид назвал свою главную ошибку в управлении FTX

    4 октября 2025 20:30

    Сентябрь оказался отрицательным для динамики котировок криптовалют

    4 октября 2025 19:00
    Эксперты

    NFT-проекты Chromie Squiggle и Genesis вошли в единую сеть

    5 октября 2025 20:30

    Бэнкман-Фрид назвал свою главную ошибку в управлении FTX

    4 октября 2025 20:30

    Coinbase намерена стать национальной трасткомпании США

    4 октября 2025 16:00
    Майнинг

    Компания Cipher Mining усиливает свою ставку на развитие ИИ и привлекает $1,1 млрд

    29 сентября 2025 17:30

    H Mining запускает модель партнерства: совместная разработка блокчейна и ежедневный заработок в размере $350

    25 сентября 2025 08:30

    Аналитики объяснили причины августовских распродаж со стороны майнеров BTC

    2 сентября 2025 14:30

    Аналитики: курс биткоина обновил исторический максимум и может пойти дальше

    Эксперты 5 октября 2025 23:30

    Биткоин снова обновил рекорд, поднявшись выше уровня $125 500. По данным 10x Research, текущий рост…

    © 2025 financialratings

    Введите выше и нажмите Enter для поиска. Нажмите Esc для отмены.