0.26%
1.05%
2.94%
BTC
$63,500.89
0.01%
1.24%
0.14%
ETH
$1,712.62
0.26%
0.37%
4.74%
BNB
$584.87
0.04%
1.49%
4.37%
XRP
$1.13
0.24%
0.42%
2.77%
SOL
$72.75
0.14%
0.37%
2.40%
TRX
$0.32755731
0.18%
1.22%
6.98%
DOGE
$0.08243346
0.69%
3.37%
13.21%
ADA
$0.15726077
0.01%
1.73%
3.85%
LINK
$7.81
0.09%
0.24%
1.33%
LTC
$44.56
0.26%
1.05%
2.94%
BTC
$63,500.89
0.01%
1.24%
0.14%
ETH
$1,712.62
0.26%
0.37%
4.74%
BNB
$584.87
0.04%
1.49%
4.37%
XRP
$1.13
0.24%
0.42%
2.77%
SOL
$72.75
0.14%
0.37%
2.40%
TRX
$0.32755731
0.18%
1.22%
6.98%
DOGE
$0.08243346
0.69%
3.37%
13.21%
ADA
$0.15726077
0.01%
1.73%
3.85%
LINK
$7.81
0.09%
0.24%
1.33%
LTC
$44.56
   /       /       /    Aztec Connect знову зламали повторно: викрадено ще $2,2 млн

Aztec Connect знову зламали повторно: викрадено ще $2,2 млн

Aztec Connect снова взломали повторно: украдено еще $2,2 млн

Покинутий протокол Aztec Connect зазнав повторного злому. Як повідомили фахівці з безпеки з BlockSec Phalcon і SlowMist, 18 червня зловмисник вивів із нього ще близько $2,2 млн. Це вже другий удар по протоколу за тиждень після атаки 14 червня.

Цього разу хакер викрав 1158 ETH, 150 000 DAI і близько 0,47 токена renBTC. Атака багато в чому схожа на попередню, але була націлена на інший пул коштів і проведена через іншу точку входу.

Хочете ще ексклюзивних новин та аналітики? Підписуйтеся на наш телеграм-канал, обговорюйте новини та діліться думками про останні події ринку в чаті!

Як стався повторний злом

Вразливість містилася у функції під назвою escapeHatch (дослівно «аварійний люк»). Зазвичай такий механізм потрібен, щоб користувачі могли забрати свої кошти напряму, якщо основна система перестала працювати. Проблема в тому, що в цієї функції не виявилося перевірки прав доступу — фактично двері були відчинені для будь-кого.

Якщо пояснити просто, система мала звіряти, чи дійсно людина володіє коштами, які намагається вивести. Але через помилку в коді цю процедуру можна було обійти: зловмисник по суті пред'явив підроблений «доказ» володіння активами, і контракт йому повірив, віддавши чужі криптовалюти.

Цікава деталь: сам вразливий механізм розробники вже давно прибрали з основного коду. Однак розгорнутий у мережі контракт усе ще містив старий перевіряльний модуль, і цього виявилося достатньо, щоб атака спрацювала. По суті проломина роками чекала свого часу в коді, який усі вважали неактивним.

Чому зупинити атаку було неможливо

Корінь проблеми в тому, що Aztec Connect — це давно покинутий продукт. Протокол був мостом для приватних операцій у децентралізованих фінансах (DeFi) на блокчейні Ethereum, але його вивели з експлуатації ще у 2023 році, коли команда переключилася на нову мережу.

Джерело: BeInCrypto

18-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

Thetanuts зламали на $2,1 млн: що відомо на цю годинуThetanuts зламали на $2,1 млн: що відомо на цю годинуХакер вкрав $2,1 млн з Aztec Connect, закритого 3 роки томуХакер вкрав $2,1 млн з Aztec Connect, закритого 3 роки томуВеликі інвестори скуповують на дні: Strategy — біткоїн, BitMine — EthereumВеликі інвестори скуповують на дні: Strategy — біткоїн, BitMine — EthereumСтавка проти ринку: трейдер з вінрейтом 90% шортить ETH на $29 млнСтавка проти ринку: трейдер з вінрейтом 90% шортить ETH на $29 млн

Випадкова цитата про гроші

"Работайте так, словно деньги не имеют для вас никакого значения."

Марк Твен

Цікаві записи в інших розділах блогу

Інформаційне повідомлення

Відвідувачі, які знаходяться в групі Гості, не можуть залишати коментарі до даної публікації.

Останні матеріали

усі статті →
Гроші в системі скінчилися, епоха облігацій завершилася — ризик для біткоїнаНовости в мире криптовалютГроші в системі скінчилися, епоха облігацій завершилася — ризик для біткоїнаОдразу два аналітики вказують на глибинний зсув у фінансовій системі. Bull Theory попереджає, що надлишкова ліквідність на ринках уперше з 2021 року пішла в21-06-2026OpenAI посилила команду співавтором Gemini і колишнім радником Білого дому з питань ШІНовости в мире криптовалютOpenAI посилила команду співавтором Gemini і колишнім радником Білого дому з питань ШІДо компанії OpenAI приєднаються дві впливові постаті зі світу штучного інтелекту та державної політики США — співавтор архітектури Transformer Ноам Шазір і21-06-2026Макглоун і Даліо: ринки США перегріті — що чекає на біткоїнНовости в мире криптовалютМакглоун і Даліо: ринки США перегріті — що чекає на біткоїнОдразу два відомі аналітики попереджають про ризики для переоцінених американських ринків. Стратег Bloomberg Intelligence Майк Макглоун говорить про можливий21-06-2026Weekly: біткоїн шукає дно, ФРС «без сюрпризів», криза та інший курс майнінгу і проблеми Binance в ЄСНовости в мире криптовалютWeekly: біткоїн шукає дно, ФРС «без сюрпризів», криза та інший курс майнінгу і проблеми Binance в ЄСРедакція Incrypted підготувала для вас черговий дайджест про головні події у сфері Web3 за тиждень. У ньому ми розкажемо про сигнали можливого дна біткоїна та21-06-2026Axelar повідомив про злам мосту із Secret Network на $4,67 млнНовости в мире криптовалютAxelar повідомив про злам мосту із Secret Network на $4,67 млн19 червня блокчейн-проєкт Axelar розкрив злам мосту з протоколом Secret Network. Зловмисник вивів близько $4,67 млн, скориставшись вразливістю «нескінченного21-06-2026Плутати євро-стейблкоїни та цифрове євро — дорога помилкаНовости в мире криптовалютПлутати євро-стейблкоїни та цифрове євро — дорога помилкаСтарший директор зі стратегії та політики ЄС у компанії Circle Патрік Хансен наголосив, що євро-стейблкоїни та майбутнє цифрове євро від Європейського21-06-2026«Хижак став здобиччю»: відомий MEV-бот Ethereum втратив до $15 млн після пастки з фальшивими токенамиНовости в мире криптовалют«Хижак став здобиччю»: відомий MEV-бот Ethereum втратив до $15 млн після пастки з фальшивими токенамиАналітична компанія Blockaid повідомила про успішну атаку на одного з найвідоміших MEV-ботів в екосистемі Ethereum — jaredfromsubway.eth. Інцидент стався у21-06-2026Bitdeer за рік наростила видобуток біткоїна на 370%Новости в мире криптовалютBitdeer за рік наростила видобуток біткоїна на 370%У травні компанія Bitdeer видобула 921 BTC проти 196 BTC роком раніше — зростання склало 370%. Власний хешрейт за цей період збільшився майже на 420%, з 13,621-06-2026Шахрай видав сам себе, поскаржившись ZachXBT на заморожування біткоїнівНовости в мире криптовалютШахрай видав сам себе, поскаржившись ZachXBT на заморожування біткоїнівОнчейн-детектив ZachXBT розповів історію про шахрая, який мимоволі видав сам себе. Підписник під ніком AmanKesar11 написав йому зі скаргою на «несправедливе»21-06-2026
УвійтиMasterInvest
RUENUK