Компании по безопасности расследуют взлом R0AR

cryptonews.ruPublicado a 2025-03-16Actualizado a 2025-04-16

В смарт-контракте проекта R0AR была обнаружена критическая уязвимость, которая привела к потере 493,7 ETH — около $790 тыс. по текущему курсу. Инцидент вызвал повышенное внимание сразу 3-х крупных блокчейн-аналитических компаний: PeckShield, CertiK и SlowMist. Все они заявили о начале собственного расследования и сообщили детали атаки. Эксплуататор вывел украденные средства через Tornado Cash, что затрудняет дальнейшее отслеживание.

Специалисты SlowMist установили: причиной атаки стал бэкдор, встроенный в контракт на этапе развертывания. Он позволял напрямую изменять данные в хранилище, включая пользовательский баланс. В частности, сумма для одного адреса была искусственно увеличена, после чего активировалась функция экстренного вывода. Это позволило злоумышленнику получить все средства из пула без стандартной логики доступа. Подозрения в преднамеренности модификации сейчас также проверяются.

PeckShield 1-й заявила о взломе, указав точную сумму украденных средств и факт перевода всех токенов в Tornado Cash. По данным аналитиков, речь идет о целенаправленной атаке, действия которой были заранее подготовлены. Исходные транзакции подтверждают гипотезу о планировании действий еще за несколько месяцев до самого взлома.

Компания CertiK также отметила наличие критической уязвимости в логике смарт-контракта. Согласно их анализу, адрес 0x8149…401f получил возможность вызвать функцию emergencyWithdraw() благодаря искусственно завышенному балансу. Это позволило ему вывести 100 млн токенов 1ROR без соблюдения условий стейкинга.

MistTrack, аналитическая платформа, связанная с SlowMist, также обнародовала цепочку действий эксплуататора. Согласно их данным, начальные средства поступили с Tornado Cash в апреле 2024 года, после чего они были перераспределены через серию промежуточных адресов. Последняя транзакция зафиксирована 13 апреля 2025 года, всего за несколько дней до взлома. Это может указывать на связь между источником финансирования и этапом подготовки атаки.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter

Lecturas Relacionadas

Predicción de XRP para el tercer trimestre: Cómo el impacto de liquidez de RLUSD puede hacer subir el precio

¿Se avecina un cambio importante en el mercado antes del ciclo del tercer trimestre? El éxito de este movimiento depende más de los flujos de stablecoins que de la acción del precio a corto plazo. La actividad reciente de RLUSD ha intensificado el debate sobre la concentración de liquidez a medida que finaliza el segundo trimestre. Según datos de DeFiLlama, la oferta de RLUSD en XRP Ledger (XRPL) ha superado a la de Ethereum, con más de 804 millones de dólares (aproximadamente el 52% del total). Esta divergencia en la distribución de liquidez impulsa las predicciones alcistas para el precio de XRP en el tercer trimestre. La expansión de XRPL en Japón, donde RLUSD cuenta con aprobación regulatoria, respalda esta tendencia y fortalece la concentración de liquidez. Desde una perspectiva técnica, el ratio XRP/ETH se ha mantenido estable desde septiembre, y la divergencia de RLUSD podría ser una señal temprana de un posible liderazgo de XRP en el tercer trimestre. Los flujos de stablecoins muestran un crecimiento de liquidez más fuerte en XRPL (entradas de más de 800 millones de dólares esta semana), mientras que Ethereum ha registrado una leve caída. Los flujos institucionales también favorecen a XRP, con ETF de Ripple recibiendo entradas netas en junio, frente a las salidas netas de los productos de Ethereum. Con la aprobación regulatoria en Japón, la consolidación del ratio XRP/ETH y los flujos institucionales inclinándose hacia XRP, los datos apuntan a un cambio más amplio en la dirección de la liquidez. Esto respalda la predicción de un posible repunte del precio de XRP hacia el rango de 1,5 a 2 dólares, posicionándolo favorablemente para el tercer trimestre.

ambcryptoHace 22 min(s)

Predicción de XRP para el tercer trimestre: Cómo el impacto de liquidez de RLUSD puede hacer subir el precio

ambcryptoHace 22 min(s)

Trading

Spot
活动图片