
Згідно з післявчинним брифінгом, опублікованим після атаки на протокол SWEAT, у вівторок стався інцидент із вразливістю, у якому вкрадені кошти користувачів повністю відновлено, а робота протоколу наразі відновлена до нормального стану. Криптобезпекова компанія Blockaid оцінює, що зловмисники викрали приблизно 13.71 млрд токенів SWEAT; команда SWEAT швидко призупинила контракт токенів і зв’язалася з біржею та постачальником ліквідності Rhea Finance, врешті відновивши всі залишки на рахунках користувачів.
Згідно з післявчинним брифінгом SWEAT і аналізом Blockaid, атака розпочалася о 13:36 за всесвітнім координованим часом (UTC). Зловмисник використав вразливість у контракті токенів SWEAT на блокчейні Near, щоб вилучити кошти з рахунків, які входять у топ-100 за обсягом SWEAT. Blockaid зазначає, що кілька акаунтів SWEAT-фондів були повністю очищені протягом 30 секунд. Зловмисник тимчасово контролював приблизно 13.71 млрд токенів SWEAT, що становить близько 65% від загальної пропозиції; тоді його ринкова вартість оцінювалася приблизно в 3.5 млн доларів США.
Згідно з післявчинним брифінгом SWEAT, після виявлення атаки команда швидко призупинила контракт токенів SWEAT, зв’язалася з біржею MEXC, яку зловмисники використовували як канал для ліквідації, а також із постачальником ончейн-ліквідності на базі Near — Rhea Finance. Після цього MEXC заморозила акаунти зловмисника, а Rhea Finance призупинила відповідні транзакції з SWEAT.
У підтвердженні в післявчинному брифінгу SWEAT сказано: «Усі залишки на зовнішніх акаунтах повністю відновлено, роботу протоколу відновлено до нормального стану». SWEAT у публікації в X зазначила: «Ми дуже вдячні спільноті за підтримку й поради, які допомогли нам швидко вирішити цю проблему».
Також команда SWEAT повідомила, що планує подати звіт про інцидент до відповідних правоохоронних органів і провести детальний аналіз збирання доказів.
Згідно з матеріалом The Block, ця атака на протокол SWEAT сталася після двох нещодавніх масштабних атак: протокол Drift зазнав атаки на 280 млн доларів США, яку вважають найбільшою з відомих поки що експлуатацій уразливостей у мережі Solana; Kelp DAO зазнав атаки на 292 млн доларів США, що спричинило помітне недавнє падіння загального обсягу заблокованих коштів DeFi (TVL). У відповідь на атаку на Kelp DAO ком’юніті-організація під назвою DeFi United оголосила про створення, щоб компенсувати збитки постраждалим користувачам.
Згідно з оцінкою Blockaid, зловмисники викрали приблизно 13.71 млрд токенів SWEAT, що становить близько 65% від загальної пропозиції; тоді його ринкова вартість оцінювалася приблизно в 3.5 млн доларів США. Згідно з післявчинним брифінгом SWEAT, усі залишки на акаунтах користувачів повністю відновлено, а роботу протоколу відновлено до нормального стану.
Згідно з післявчинним брифінгом SWEAT, команда швидко призупинила контракт токенів і зв’язалася з MEXC та Rhea Finance; MEXC заморозила акаунти зловмисника, а Rhea Finance призупинила відповідні транзакції з SWEAT, врешті допомігши відновити кошти користувачів.
Згідно з аналізом Blockaid, зловмисник використав вразливість у контракті токенів SWEAT на блокчейні Near, щоб вилучити кошти з акаунтів у топ-100 за обсягом; при цьому частина акаунтів SWEAT-фондів було повністю очищено протягом 30 секунд.
Пов'язані статті
Партнери зі токенізації на NYSE попереджають про ризики синтетичних токенів акцій
Project Eleven попереджає, що «Q-Day» може настати вже в 2030 році, під загрозою 6,9 млн BTC
Протокол Ekubo вивели на $1,4 млн у WBTC через експлойт на основі дозволів
Жертви тероризму з Північної Кореї подали позов $71M проти хакерів, причетних до злому Aave, і намагаються перекроїти атаку як шахрайство
Криптовалютний кит подає позов проти Coinbase через заморожені кошти, викрадені $55M DAI
Bitcoin Core розкриває баг, який може дозволити майнерам спричиняти аварійне завершення роботи нодів