Компании по безопасности расследуют взлом R0AR

cryptonews.ruPublié le 2025-03-16Dernière mise à jour le 2025-04-16

В смарт-контракте проекта R0AR была обнаружена критическая уязвимость, которая привела к потере 493,7 ETH — около $790 тыс. по текущему курсу. Инцидент вызвал повышенное внимание сразу 3-х крупных блокчейн-аналитических компаний: PeckShield, CertiK и SlowMist. Все они заявили о начале собственного расследования и сообщили детали атаки. Эксплуататор вывел украденные средства через Tornado Cash, что затрудняет дальнейшее отслеживание.

Специалисты SlowMist установили: причиной атаки стал бэкдор, встроенный в контракт на этапе развертывания. Он позволял напрямую изменять данные в хранилище, включая пользовательский баланс. В частности, сумма для одного адреса была искусственно увеличена, после чего активировалась функция экстренного вывода. Это позволило злоумышленнику получить все средства из пула без стандартной логики доступа. Подозрения в преднамеренности модификации сейчас также проверяются.

PeckShield 1-й заявила о взломе, указав точную сумму украденных средств и факт перевода всех токенов в Tornado Cash. По данным аналитиков, речь идет о целенаправленной атаке, действия которой были заранее подготовлены. Исходные транзакции подтверждают гипотезу о планировании действий еще за несколько месяцев до самого взлома.

Компания CertiK также отметила наличие критической уязвимости в логике смарт-контракта. Согласно их анализу, адрес 0x8149…401f получил возможность вызвать функцию emergencyWithdraw() благодаря искусственно завышенному балансу. Это позволило ему вывести 100 млн токенов 1ROR без соблюдения условий стейкинга.

MistTrack, аналитическая платформа, связанная с SlowMist, также обнародовала цепочку действий эксплуататора. Согласно их данным, начальные средства поступили с Tornado Cash в апреле 2024 года, после чего они были перераспределены через серию промежуточных адресов. Последняя транзакция зафиксирована 13 апреля 2025 года, всего за несколько дней до взлома. Это может указывать на связь между источником финансирования и этапом подготовки атаки.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter

Lectures associées

MSTR passe sous les 100 $ alors que le titre préférentiel STRC s'échange bien en dessous du pair

La société MicroStrategy (MSTR) est à nouveau sous pression, son action tombant sous les 100 dollars pour la première fois depuis mars 2024 et ses titres préférés STRC s'échangeant bien en dessous de leur valeur nominale de 100 dollars. Ce mouvement relance le débat sur la solidité du modèle de trésorerie en Bitcoin de l'entreprise dans des conditions de marché plus faibles. Essentiellement perçue comme un véhicule de trésorerie à effet de levier sur le Bitcoin, la stratégie de MicroStrategy repose sur son empilement de capitaux (actions, titres préférés) pour lever des fonds et acquérir davantage de BTC. La faiblesse des cours, surtout celle des actions privilégiées en dessous du pair, pourrait compliquer les futures émissions, rendant le financement d'expositions supplémentaires au Bitcoin moins attractif et plus coûteux. Cela remet en question la prime de marché et la flexibilité du modèle, étroitement surveillée par les investisseurs comme un indicateur narratif de la conviction institutionnelle envers le Bitcoin. Toutefois, cette pression ne signifie pas une vente forcée immédiate des BTC détenus, mais limite les options de financement futur. En définitive, les traders observent à la fois le cours du Bitcoin et les titres de MSTR. Si le Bitcoin se stabilise et que la prime de MicroStrategy se rétablit, le modèle pourrait retrouver son élan. Dans le cas contraire, des doutes persisteront sur la capacité de ce type de stratégie à levier à poursuivre son accumulation de manière ininterrompue.

bitcoinistIl y a 3 h

MSTR passe sous les 100 $ alors que le titre préférentiel STRC s'échange bien en dessous du pair

bitcoinistIl y a 3 h

Trading

Spot
活动图片