ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Смарт-tracVestra DAO (VSTR) был использован менее чем через месяц после запуска

ККристина ВасильеваКристина Васильева
3 минуты чтения,
Смарт-tracVestra DAO (VSTR) был использован менее чем через месяц после запуска
  • Злоумышленник совершил несколько атак на смарт-tracв Vestra DAO, обменяв токены VSTR на сумму 480 000 долларов США на ETH.
  • Украденные средства составляют незначительную часть общего объема предложения, но привели к потере 50% токенов VSTR.
  • Хакер обменял VSTR на ETH, заплатив 40 000 долларов за газ для быстрых транзакций и комиссию Beaverbuild.

По всей видимости, Vestra DAO подверглась взлому. Аналитики блокчейна отметили подозрительную активность, в ходе которой токены VSTR, собственные токены протокола стандарта ERC-20, перемещались из доступных смарт-tracи немедленно отправлялись в микшер Tornado. 

На момент публикации сообщений было украдено токенов как минимум на 480 000 долларов. Хотя первоначальная атака была относительно небольшой, риск для других участников сохранялся. Исследователь блокчейна Чаофан Шоу первым обнаружил уязвимость и посоветовал всем пользователям отозвать свои разрешения. 

В результате взлома был затронутtracна стейкинг токенов VSTR, средства были немедленно ликвидированы и отправлены в миксер Tornado. Более 65% токенов VSTR заблокированы для целей управления, общее количество токенов превышает 34 миллиарда.

Пострадавший смарт-контрактtracоставшиеся 755 миллионов токенов VSTR, что составляет 1,51% от общего объема предложения. Несмотря на атаку на относительно небольшой токен, последующий обвал рынка еще больше снизил стоимость проекта. На данный момент у Vestra DAO, возможно, достаточно токенов VSTR в резервах, чтобы компенсировать пользователям ущерб, одновременно пытаясь восстановить свою репутацию.

Злоумышленник ждал месяц, прежде чем использовать логическую ошибку вtrac

Злоумышленник поспешно продал токены, заплатив Beaverbuild 0,51 ETH за приоритетное включение в блок. стейкингаtracЭто , в результате чего токены VSTR были отправлены напрямую. 

В течение нескольких часов злоумышленник рассылал спам-транзакции на 520 000 или 500 000 VSTR поtrac, в итоге совершив сделки на общую сумму 480 000 долларов. Атака использовала логическую ошибку вtrac, которая позволяла хакеру получать 20 000 VSTR после каждой транзакции. 

Анализ блокчейна показал, что злоумышленник впервые внес VSTR в стейкинг контрактаtracдней назад, изучая уязвимость контрактаtracЗатем автоматизированная серия транзакций начала VSTRtracс каждой итерацией стейкинга и дестейкинга.

Проверка данных при каждом пополнении и снятии средств не вызвала никаких предупреждений, что позволило злоумышленнику обналичить средства поtracза счет многочисленных операций пополнения и снятия.tracконтракта проверялся только один раз, но хакер выполнил это требование, разместив средства в стейкинге 30 дней назад.

В результате взлома было захвачено 125 ETH, которые были использованы через Tornado Cash. Злоумышленник потратил 40 000 долларов на газ Ethereum для максимально быстрых обменов, на короткое время став крупнейшим потребителем газа в сети. 

Vestra DAO не предоставила подробностей атаки и заявила, что средства пользователей остались нетронутыми. Однако изtracбыли выведены токены VSTR, что явно снизило ценность проекта. 

Токены VSTR были взломаны через месяц после начала торгов

Vestra DAO — относительно новый проект, токены VSTR торгуются с 6 ноября. Токен доступен только в торговой паре Uniswap V3. 

Первое предложение DAO было выдвинуто 14 октября и было связано с продажей 1 миллиарда токенов из казначейства проекта. Токен VSTR до сих пор имеет всего 1643 держателя, что ещё больше ограничивает эффект от взлома. 

токен мгновенно обвалился , с $0,013 до $0,005. Позже VSTR немного поднялся до $0,009, но остается крайне неликвидным и волатильным. Помимо прямых потерь, VSTR также потерял половину своей рыночной капитализации.

На данном этапе VSTR может представлять даже больший риск, чем мем-токены на ранней стадии развития. Самый большой риск заключается в том, что токены VSTR обладают ликвидностью всего в 1,9 млн долларов, которая не заблокирована и может быть использована в дальнейшем для мошенничества. 

Vestra DAO (VSTR) по-прежнему зависит от пары Uniswap V3, в то время как её ликвидность разблокирована и существует риск сбоя.
Vestra DAO (VSTR) по-прежнему зависит от пары Uniswap V3, в то время как её ликвидность разблокирована и существует риск сбоя. | Источник: DexScreener

Другой риск для проекта заключается в том, что его контрактыtracфункции из внешних смарт-контрактовtracчто привело к общему предупреждению на CoinGecko. Vestra DAO заявила, что внесла свой контракт для стейкинга в черный списокtracно неизвестно, существуют ли аналогичные уязвимости для других смарт-trac. 

Даже в проектах, прошедших аудит, смарт-tracне всегда могут быть полностью безопасными и содержать уязвимости. В случае с VestraDAO проект на ранней стадии может восстановиться и повысить свою надежность. 

Vestra DAO привлекла внимание турецкого криптосообщества, одной из самых активных групп первопроходцев. Токен VSTR даже имел цену конвертации в турецкие лиры.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Кристина Васильева

Кристина Васильева

Христина Василева специализируется на DeFi, бизнесе и экономических новостях. Она окончила Софийский университет со степенью магистра философии, после четырехлетнего обучения по программам бакалавриата в области делового администрирования, журналистики и массовых коммуникаций. Она работала в одной из ведущих газет страны, освещая сырьевые товары и корпоративные результаты. В настоящее время Христина является автором новостей в Cryptopolitan.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ