ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Mozaic Finance пострадала от взлома на 2,4 млн долларов из-за уязвимости закрытого ключа

АвторХасиб ШахинХасиб Шахин 3 мин. чтения
Mozaic Finance пострадала от взлома на 2,4 млн долларов из-за уязвимости закрытого ключа
  • Приложение для фарминга доходности Mozaic Finance в сети Arbitrum подверглось взлому на сумму $2,4 млн из-за компрометации приватного ключа, что вновь подчеркнуло существующие проблемы безопасности в секторе DeFi.
  • Атака включала несанкционированные транзакции через определённую функцию контракта, что привело к значительному переводу стейблкоинов. Mozaic Finance ведёт работу по восстановлению средств, включая юридические процедуры и сотрудничество с централизованными биржами, чтобы вернуть украденные активы.

В поразительном откровении, которое подчеркивает сохраняющиеся уязвимости в секторе децентрализованных финансов (DeFi), 15 марта известное приложение для фарминга доходности Mozaic Finance стало жертвой сложной кибератаки. 

Эксплойт, приведший к потере 2,4 млн долларов, был осуществлен в сети Arbitrum, решении для масштабирования второго уровня (layer 2) для Ethereum, направленном на улучшение его масштабируемости и эффективности. Этот инцидент вновь привлек внимание к критическим проблемам безопасности, с которыми сталкиваются технологии блокчейна и платформы DeFi.

Сложности атаки

Согласно подробному отчету компании по безопасности блокчейна CertiK, взлом был осуществлен путем расчетовой компрометации закрытого ключа — критического компонента безопасности в технологии блокчейна. Атакующий использовал эту уязвимость для выполнения несанкционированных транзакций через контракт «bridgeViaLifi», функция которого, как предполагается, ограничена только кошельками разработчиков. Этот инцидент не только подчеркивает техническое совершенство современных киберпреступников, но и первостепенную важность защиты закрытых ключей в экосистеме блокчейна.

Анализ данных блокчейна показал, что злонамеренную функцию инициировал аккаунт, идентифицируемый по суффиксу «50eb». Это привело к серии из 27 переводов токенов, каждый из которых включал значительные суммы стейблкоинов, перемещаемых с одного аккаунта на другой. Примечательно, что значительная часть этих средств была прослежена до инициирующего аккаунта, что в итоге привело к общей потере, превышающей 2 млн долларов. Этот инцидент является ярким напоминанием о изобретательности и настойчивости атакующих, нацеленных на пространство DeFi.

Реакция Mozaic Finance и путь к восстановлению

После атаки команда разработчиков Mozaic Finance оперативно выпустила заявление, признав факт взлома и outlining свои немедленные действия. Команда сообщила, что все украденные средства были переведены на MEXC, централизованную криптовалютную биржу, что дало проблеск надежды на восстановление утраченных активов. Разработчики выразили уверенность в юридическом процессе и механизмах, существующих на централизованных биржах для решения подобных инцидентов, что предполагает потенциальный путь к возврату украденных средств.

Проактивный подход Mozaic Finance, в сочетании с их сотрудничеством с экспертами по безопасности и правоохранительными органами, демонстрирует критически важные шаги, необходимые платформам DeFi для устранения нарушений безопасности. Это также подчеркивает важность быстрых действий и прозрачности в смягчении последствий таких атак для пользователей и заинтересованных сторон.

Более широкие последствия для безопасности блокчейна

Эксплойт Mozaic Finance не является изолированным инцидентом, а частью тревожной тенденции нарушений безопасности в экосистеме DeFi. Всего за несколько дней до этого, 9 марта, протокол Unizen понес убытки более чем в 2 млн долларов из-за уязвимости внешнего вызова. Аналогично, 29 февраля Seneca Finance была эксплуатирована на сумму более 6 млн долларов. Эти инциденты в совокупности подчеркивают срочную необходимость усиления мер и протоколов безопасности в секторах блокчейна и DeFi.

Повторяющаяся тема компрометации закрытых ключей и уязвимостей внешних вызовов указывает на более широкую системную проблему, требующую немедленных и комплексных решений. По мере того как DeFi продолжает набирать популярность и усложняться, необходимость в надежных структурах безопасности становится все более критичной. Она включает не только технологические средства защиты, но и образовательные инициативы по повышению осведомленности пользователей и разработчиков о потенциальных рисках и лучших практиках защиты цифровых активов.

Заключение

Недавний взлом Mozaic Finance служит суровым напоминанием о сохраняющихся проблемах безопасности, с которыми сталкивается сектор DeFi. Хотя усилия команды разработчиков по возврату украденных средств вселяют надежду, инцидент подчеркивает необходимость постоянной бдительности, продвинутых протоколов безопасности и совместного подхода к защите экосистемы блокчейна. По мере развития отрасли должны эволюционировать и стратегии, применяемые для защиты от постоянно меняющихся угроз со стороны киберпреступников. Путь вперед требует согласованных усилий всех заинтересованных сторон для укрепления защиты платформ DeFi и обеспечения безопасности и целостности пространства блокчейна.

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Хасиб Шахин

Хасиб Шахин

Как веб-исследователь и интернет-маркетолог, Хасиб Шахин предоставляет аудитории актуальный и ценный контент. Он специализируется на анализе финансовых и криптовалютных рынков, а также на технологических направлениях, которые помогают людям менять свою жизнь.

ЕЩЁ … НОВОСТИ