Компания Cyvers, специализирующаяся на безопасности блокчейнов, недавноdentсерьёзную уязвимость в сети Kyber Network, известной платформе в сфере обмена криптовалютами. Это открытие последовало за серией громкихdentбезопасности, затронувших различные криптоплатформы, включая KyberSwap, в ноябре.
Компания Cyvers сообщила об «аномальной транзакции» tracдо злоумышленников, стоящих за эксплойтом в сети Kyber. На адрес злоумышленников поступило около 50 миллионов долларов в токенах HXA, собственном служебном токене проекта Herencia Artifex NFT . Эти токены были отправлены с Ethereum через необычную функцию транзакции, что сразу же вызвало подозрения.
🚨ВНИМАНИЕ🚨 Наша система обнаружила аномальную транзакцию, связанную с @KyberNetwork .
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 8 декабря 2023 г
На адрес, финансируемый @KyberNetwork , поступило $50 млн в $HXA 0x0..000dEaD $ETH с использованием функции transferfrom! 🤯
Адрес: https://t.co/byZyFaorNA.… pic.twitter.com/2SUHuNXqEN
Раскрытие движения токена HXA
Дальнейшее расследование, проведённое Cyvers, показало , что полученные средства были распределены по нескольким внешним счётам (EOA), которые, как известно, являются крупнейшими держателями токенов HXA. Такое перемещение средств подчёркивает сложность и риски, связанные с криптовалютными транзакциями, а также важность надёжных мер безопасности.
Этотdent вызывает особую тревогу, учитывая недавний опыт нарушений безопасности KyberSwap, приведших к значительным финансовым потерям. Открытие Cyvers вызывает ещё больше опасений по поводу безопасности и целостности транзакций в сети Kyber и в сообществе криптовалютных бирж в целом.
Ответы и выводы
В ответ на эти события различные заинтересованные стороны приняли существенные меры. Cyvers призвал к предоставлению дополнительной информации и сотрудничеству в дальнейшем расследовании инцидента. Кроме того, криптовалютные биржи Gate.io и MEXC приостановили вывод и депозит токенов HXA, хотя пока неясно, связано ли это решение напрямую с проблемами безопасности, связанными с использованием средств, полученных в результате эксплуатации.
Проблема усугубляется тем, что официальный сайт монеты HXA в настоящее время недоступен, что усиливает неопределенность. Эта недоступность ставит под сомнение операционный статус NFT-проекта Herencia Artifex и его последствия для держателей токенов HXA.
Потенциальная связь эксплойта Kyber Network с уязвимостью в функции Multicall, как предполагает Cyvers, указывает на более широкие опасения по поводу безопасности реализации смарт-tracв криптоиндустрии. Это подчёркивает необходимость постоянной бдительности и применения передовых мер защиты от всё более изощрённых киберугроз.
Сеть Кибер