ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Вредоносный смарт-контрактtracк убыткам в размере 2,8 млн долларов США в токенах SUN на платформе Arbitrum

ККристина ВасильеваКристина Васильева
3 минуты чтения,
Вредоносный смарт-контрактtracк убыткам в размере 2,8 млн долларов США в токенах SUN на платформе Arbitrum
  • Токены SUN, принадлежащие компании Sunray Finance, были выпущены в результате мошеннических транзакций. 
  • В результате этих операций было изъято 2,8 млн долларов США ликвидности в USDT и WETH, что сделало токены SUN бесполезными. 
  • Sunray Finance — это развивающийся проект, получивший поддержку SoftBank, который должен был запуститься как новая децентрализованная биржа (DEX) с токенами SUN и ARC в качестве залога и для управления.

Вредоносный смарт-tracв сети Arbitrum нанёс ущерб, оцениваемый в 2,7 млн ​​долларов. Первоначальный анализ показал, что токены SUN были выпущены вне обычного графика. 

Злоумышленник внедрил вредоносный смарт-контрактtracблокчейн Arbitrum, затронув токены Sun (SUN). В результате атаки были созданы дополнительные токены SUN из ничего, что привело к потенциальным убыткам в размере 2,8 млн долларов. Атака произошла после того, как смарт-контракт управленияtracобновлен в одной транзакции, а затем средства были обменены в следующих блоках.Злоумышленник использовал мост Across для пополнения первоначального кошелька из Ethereum. 

Токены были немедленно обменяны, что позволило злоумышленнику мгновенно зафиксировать прибыль. Злоумышленник, занимавшийся выпуском токенов, создал в общей сложности 200T SUN каждый, а затем почти сразу же обменял их на USDT. Транзакции были видны на токенов SUN и произошли за несколько часов до того, как их заметили. 

Токены SUN были выпущены и обменены в двух транзакциях, что привело к обнулению стоимости актива.
Токены SUN были выпущены и обменены в двух транзакциях, что привело к обнулению стоимости актива. | Источник: Нансен

Одна из сделок составила более 2,1 млн USDT, в то время как остальные токены SUN были обменяны на WETH, что привело к дополнительным убыткам в размере 750 тыс. долларов. 

Сама сеть Arbitrum не затронута. Недавняя уязвимость произошла всего через несколько дней после того, как из другого уязвимого смарт-tracбыло выведено токенов на сумму 93 000 долларов США из-за ошибки в функции. 

Пользователи Arbitrum также пострадали от недавнего взлома Radiant Capital, который привел к 50 миллионов долларов . Пользователи Radiant Capital по-прежнему находятся под угрозой, если у них есть активные подтверждения доступа к протоколу через кошелек. 

Акции SUN обвалились из-за истощения основной биржи

Токен SUN относительно неактивен, и смарт-контрактtracна отсутствие известной децентрализованной биржи (DEX). SUN впервые появился примерно 17 сентября с ограниченным объемом ликвидности. После запуска токен постепенно рос, поднявшись с 7 до 10 долларов за несколько недель до атаки. Главная цель токена заключалась в том, чтобы служить средством сохранения стоимости и залогом для децентрализованных финансов. 

После взлома смарт-tracна платформе Arbitrum токены SUN обвалились до нуля.
Токены SUN обвалились до нуля после взлома смарт-контрактаtracArbitrum. | Источник: DEXScreener

Взлом токенов привёл к потере всей номинальной стоимости. Фактически, транзакция, связанная с эксплойтом, составила почти весь объём операций с токенами SUN на данный момент, достигнув в общей сложности 2,2 млн долларов. 

Более 94% всех SUN хранилось в одном кошельке, что говорит о том, что проект еще не функционировал в полную силу. Этот кошелек обозначен как SunRay LP или поставщик ликвидности на децентрализованной бирже Sunray.

Более 19,9 тыс. адресов владели SUN до взлома, хотя большинство из них по-прежнему контролировались одной организацией. Ни один из адресов не был затронут напрямую, поскольку злоумышленник продал вновь выпущенные токены. 

С помощью учетной записи X, связанной с децентрализованной биржей Sunray (DEX), была выявлена ​​подозрительная активность, исходящая из ее казначейства. Sunray DEX заявила, что токены SUN и ARCTokens были выведены из ее казначейства, и команда пытается их вернуть. Однако это может быть невозможно, поскольку токены уже были обменяны на USDT, которые могут быть перемещены или проданы повторно. 

Sunray DEX — это новая попытка построить рынок на основе блокчейна на платформе Arbitrum. DEX был создан при участии SoftBank, хотя проект не указан на странице его портфолио. Аккаунт Sunray DEX X также выделялся как крипто-аутсайдер, запустившись не сразу в динамичной среде, где новые токены и DEX набирают активность гораздо быстрее. 

У Sunray DEX есть целевая страница, но большинство её функций пока неактивны. Протокол Sunray Finance обещал чрезвычайно высокий пассивный доход в 299% для SUN с добавлением токена управления ARC. 

Ни Sunray Finance, ни Sunray Swap не сообщали о взломе через свои каналы. Расследование продолжается, поскольку собственный токен SUN теперь практически ничего не стоит. Sunray Finance утверждала, что ее смарт-tracпрошли аудит, но сообщения проекта в социальных сетях указывают на то, что он был недостаточно подготовлен к последним вызовам и атакам со стороны DEX и Web3. 

Недавняя атака была относительно незначительной по сравнению с другими взломами DEX. Однако она может указывать на очередную потерю со стороны SoftBank, если тот действительно является основным спонсором Sunray Finance. У самой DEX нет собственной целевой страницы, и она лишь ссылается на SoftBank. Этот японский инвестиционный фонд поддержал множество криптопроектов, некоторые из которых оказались успешными, но другие, такие как FTX, понесли значительные убытки.  

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Кристина Васильева

Кристина Васильева

Христина Василева специализируется на DeFi, бизнесе и экономических новостях. Она окончила Софийский университет со степенью магистра философии, после четырехлетнего обучения по программам бакалавриата в области делового администрирования, журналистики и массовых коммуникаций. Она работала в одной из ведущих газет страны, освещая сырьевые товары и корпоративные результаты. В настоящее время Христина является автором новостей в Cryptopolitan.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ