Проект Mobius Token лишился $2,15 млн в результате взлома

cryptonews.ruОпубликовано 2021-01-11Обновлено 2025-05-11

  • Хакер вывел 28,5 млн токенов MBU из проекта Mobius Token.
  • По данным аналитиков, для успешной реализации атаки преступнику понадобилось несколько минут.
  • Команда проекта пока не комментировала инцидент.

Смарт-контракты Mobius Token в сети BNB Chain подверглись критическому эксплойту, в результате которого было похищено $2,15 млн. Инцидент произошел 11 мая 2025 года, о чем одной из первых заявила команда проекта Cyvers Alerts.

🚨ALERT🚨
Our system has detected an exploit on Mobius Token smart contracts, draining over $2.15M in Mobius Token ($MBU) on BNB Chain.

Two minutes prior to the exploit, our system identified a deployment of a malicious smart contract, that eventually targeted the Mobius Token… pic.twitter.com/NEG5AXdfoc

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) May 11, 2025

Злоумышленник инициировал атаку спустя две минуты после развертывания вредоносного контракта. В течение короткого отрезка времени хакер завладел средствами, которые находились на криптокошельке команды Mobius Token и вывел их с помощью серии транзакций.

«За две минуты до атаки наша система обнаружила развертывание вредоносного смарт-контракта, который в конечном итоге нацелили на Mobius Token», — написали аналитики.

Всего было украдено 28,5 млн токенов MBU, которые затем преступник конвертировал в USDT. Для отмывания средств злоумышленник использовал миксер Tornado Cash. Представители Cyvers назвали атаку «критической» из-за характера кода и необычного поведения смарт-контрактов.

Отправка украденных средств на адреса Tornado Cash. Данные: Cyvers.

Команда Mobius Token на момент подготовки материала не давала официальных комментариев о случившемся.

По данным PeckShield, в апреле 2025 года убытки от хакерских атак в криптосекторе достигли $357,1 млн. Всего эксперты по кибербезопасности зафиксировали 18 масштабных инцидентов за прошлый месяц. При этом они отметили, что часть средств удалось вернуть — команды zkSync, KiloEx и Term Labs совместными усилиями восстановили около $14,4 млн.

Напомним, мы писали, что аналитик ZachXBT обнаружил кражи средств пользователей биржи Coinbase на сумму $45 млн.

Похожее

Microsoft выявляет новое крипто-вредоносное ПО, нацеленное на адреса кошельков и приватные ключи

В феврале 2026 года Microsoft Threat Intelligence обнаружила новую вредоносную кампанию, нацеленную на пользователей криптовалют. Вредоносная программа, классифицируемая как Trojan/CryptoBandits.A, распространяется через зараженные USB-накопители с помощью файлов .lnk. Особенность этой атаки заключается в использовании технологии Windows Script Host и ActiveX для запуска упакованного Tor-прокси без необходимости в установщике или обычных управляющих серверах. После заражения система подключается к серверам в сети Tor через локальный SOCKS5-прокси. Основная функция вредоноса — слежка за буфером обмена. Он ищет и крадет сид-фразы (12 и 24 слова), приватные ключи Bitcoin и Ethereum, а также адреса кошельков. Обнаружив скопированный адрес, программа подменяет его на адрес, контролируемый злоумышленниками, что позволяет перехватывать переводы. Кроме того, программа делает скриншоты экрана и отправляет их через Tor, что дает атакующим информацию о балансах и активности пользователей. Угроза также обладает возможностью удаленного выполнения кода и обеспечивает свое постоянство в системе через планировщик заданий. В качестве мер защиты Microsoft рекомендует отключать автозапуск для USB, ограничивать использование сценариев и исполняемых ярлыков с внешних накопителей, а также отслеживать подозрительную активность, такую как выполнение JavaScript, работу прокси на localhost:9050 и мониторинг буфера обмена.

TheNewsCrypto13 мин. назад

Microsoft выявляет новое крипто-вредоносное ПО, нацеленное на адреса кошельков и приватные ключи

TheNewsCrypto13 мин. назад

Без отдела продаж и с оборотом в 20 миллионов долларов: как AI-сотрудник Viktor привлек 30 000 компаний?

Традиционное корпоративное ПО требует обширных продаж и долгого внедрения. ИИ-сотрудник Viktor, разработанный командой с опытом в DeepMind, бросает вызов этому подходу. Он позиционируется как «коллега третьего уровня» (Tier 3 AI Coworker), способный на сквозное выполнение задач, а не просто на помощь. Пользователи могут упоминать его в Slack или Microsoft Teams, давая задания на естественном языке, например, «подготовь отчёт по продажам». Viktor самостоятельно подключается к CRM, генерирует графики и отправляет результат. Без отдела продаж и длительных проектов внедрения, через модель роста, управляемую продуктом (PLG), Viktor достиг $20 млн годового дохода, обслужив 30 000 компаний на платформе Slack. Ключом стал минимальный порог входа: бесплатный кредит в $100 и оплата за фактически выполненные задачи, а не за лицензии на сотрудников. Теперь продукт доступен в Microsoft Teams, открывая доступ к 320 млн пользователей. Viktor устраняет барьер сложных промптов, выполняя работу от начала до конца, и может работать автономно, например, проводя сверку счетов ночью или создавая презентации из данных разных систем. Он запоминает коррекции и контекст, становясь «слоем процессов» компании. Однако переход в корпоративную среду Teams сталкивается с проблемами соответствия и безопасности. Полная автоматизация вызывает опасения из-за «чёрного ящика» решений и рисков ошибок с доступом к критическим системам. Баланс между эффективностью и контролем остаётся главным вызовом для внедрения ИИ-сотрудников в бизнес-процессы. Viktor демонстрирует привлекательность модели с нулевым порогом входа, но для масштабирования в крупных организациях необходимы доверие и надёжные рамки управления.

marsbit50 мин. назад

Без отдела продаж и с оборотом в 20 миллионов долларов: как AI-сотрудник Viktor привлек 30 000 компаний?

marsbit50 мин. назад

Интервью с сооснователем CoreWeave: Спрос на ИИ, кажется, «обостряется» с каждым днём

Интервью с руководителями CoreWeave показало, что спрос на ИИ-инфраструктуру продолжает стремительно расти. Согласно Brannin McBee и Nick Robbins, запросы на вычислительные мощности не только не снижаются, но и «обостряются каждый день новыми способами». Особенно заметен всплеск в сегментах агентного ИИ и инференса, что увеличивает важность не только GPU, но и CPU, а также систем хранения данных. CoreWeave, обладающая уникальным положением на рынке и обслуживающая ведущие компании вроде OpenAI, Anthropic, Meta и NVIDIA, видит структурные изменения в нагрузках. Основное узкое место смещается с доступности GPU на более комплексные инфраструктурные проблемы: наличие подготовленных дата-центров («powered shells»), логистика, квалифицированные кадры и общая способность к исполнению проектов. Компания строит свой бизнес, ориентируясь на четкие требования клиентов, и уже адаптировала архитектуру своих дата-центров под растущие потребности в CPU и памяти. Что касается конкуренции, CoreWeave выделяется репутацией, подтвержденной независимыми рейтингами, и способностью быстро разворачивать высокопроизводительные системы. В ближайшие годы ожидается массовое развертывание новых платформ, таких как Vera Rubin, при этом модель ценообразования CoreWeave защищает ее маржу от волатильности стоимости компонентов, таких как HBM.

marsbit1 ч. назад

Интервью с сооснователем CoreWeave: Спрос на ИИ, кажется, «обостряется» с каждым днём

marsbit1 ч. назад

Вырисовывается план обратного выкупа Manus: китайские инвесторы предлагают 20 миллиардов долларов для возврата акций, путь к IPO в Гонконге становится яснее

По сообщению The Information, китайские инвесторы Manus, включая Tencent, Sequoia China и ZhenFund, планируют выкупить долю компании у Meta примерно за 2 миллиарда долларов США по первоначальной цене продажи в декабре 2024 года. После того как в апреле китайские регулирующие органы запретили сделку по приобретению Meta, инвесторы разрабатывают схему реструктуризации, включая создание совместного предприятия в Китае для соответствия требованиям и подготовки к потенциальному IPO в Гонконге. По данным источников, выручка Manus выросла в 4-5 раз за полгода, достигнув годового уровня в 4-5 миллиардов долларов, что укрепило уверенность инвесторов в выкупе. Хотя Benchmark не участвует в сделке, китайский капитал в итоге получит более концентрированную долю. Детали сделки, включая структуру совместного предприятия и график финансирования, все еще обсуждаются. Этот случай может стать прецедентом для китайских стартапов в области ИИ при решении вопросов соответствия трансграничным слияниям и поглощениям.

marsbit1 ч. назад

Вырисовывается план обратного выкупа Manus: китайские инвесторы предлагают 20 миллиардов долларов для возврата акций, путь к IPO в Гонконге становится яснее

marsbit1 ч. назад

STRC «отвязался» на 11%: способен ли перпетуум мобиле Strategy продолжать вращаться?

Приоритетные акции STRC компании Strategy продолжают отставать от целевого номинала в 100 долларов, достигнув 15 июня минимальной цены в 83,26 доллара, что представляет собой скидку более 11%. Этот «отход от якоря» ставит под сомнение основную конструкцию продукта и вызывает вопросы об устойчивости всей капитальной модели компании. STRC, перманентные привилегированные акции, созданные как инструмент с фиксированным доходом, являются ключевым двигателем в цикле наращивания капитала Strategy. Их стабильная цена около 100 долларов позволяет компании бесконечно привлекать средства через механизм ATM, не размывая права акционеров обычных акций (MSTR) и не увеличивая долговую нагрузку, и направлять эти средства на покупку биткойнов. Однако, несмотря на увеличение дивидендной доходности до 11,5% и переход на полумесячные выплаты, цена STRC продолжает падать. Поверхностной причиной может быть цепная реакция закрытия позиций с использованием кредитного плеча. Но более глубокая проблема заключается в доверии рынка к ликвидности Strategy. Тревогу вызывает анализ JPMorgan, согласно которому денежных средств компании хватит лишь на 6,3 месяца выплаты дивидендов по привилегированным акциям. Хотя Strategy утверждает, что её биткойн-резервов хватит на 32 года выплат, первая в истории продажа компанией 32 биткойнов в начале июня посеяла сомнения в абсолютной приверженности стратегии «никогда не продавать». Постоянный дисконт STRC ослабляет способность Strategy привлекать финансирование. Если эта ситуация сохранится, а денежные резервы будут истощаться, могут усилиться опасения, что компании придётся продавать биткойны для выполнения обязательств по дивидендам. Это, в свою очередь, может превратить Strategy — одного из крупнейших покупателей на рынке биткойнов — в продавца, что создаст значительное давление на цену криптовалюты.

链捕手1 ч. назад

STRC «отвязался» на 11%: способен ли перпетуум мобиле Strategy продолжать вращаться?

链捕手1 ч. назад

Торговля

Спот
Фьючерсы
活动图片