Платформа SuperRare подверглась взлому из-за ошибки в проверке прав доступа

cryptonews.ruОпубликовано 2025-02-27Обновлено 2025-07-28

Платформа SuperRare стала жертвой хакерской атаки. В ходе нападения злоумышленник воспользовался уязвимостью в смарт-контракте стейкинга и вывел около 11,9 млн токенов RARE — на сумму примерно $730 тыс. Об этом сообщили эксперты из CertiK и SlowMist, обнаружившие проблему в функции updateMerkleRoot.

Причиной атаки стала ошибка в логике проверки прав доступа. В функции обновления Merkle Root не было корректной логистики того, кто имеет право вносить изменения. Это позволило произвольному адресу отредактировать корневое значение Merkle-дерева и осуществить мошеннические запросы на получение токенов. По сути, любой пользователь мог подделать данные и вывести активы из стейкингового пула.

Эксперты классифицировали уязвимость как критическую. Анализ показал, что в смарт-контракте отсутствовал механизм авторизации, который ограничивает доступ к чувствительным функциям. Вместо этого применялась некорректная конструкция require, допускающая сторонние вмешательства.

Команда SuperRare пока не прокомментировала ситуацию официально. Неизвестно, будет ли запускаться процесс возврата средств или переработки контракта. На момент атаки токены RARE не продемонстрировали резкой просадки в цене, однако участники рынка были насторожены и ожидают официальных комментариев со стороны руководителей проекта.

Этот инцидент подчеркивает важность аудита бизнес-логики, а не только технического кода. Даже мелкие ошибки в условиях доступа могут привести к масштабным последствиям. Участникам DeFi-проектов рекомендуется внимательно отслеживать отчёты аудиторов и избегать контрактов с неопределёнными правами доступа.

Пользователям, взаимодействующим с SuperRare, советуют приостановить любые действия до выхода официальных заявлений. Кроме того, все связанные адреса и контракты с уязвимой логикой должны быть признаны высокорискованными до устранения проблемы.

Похожее

Sharplink добавляет $62,4 млн в Ethereum, несмотря на слабый спрос на ETH – Вот почему

Компания Sharplink, второй по величине держатель казначейства Ethereum (ETH), приобрела дополнительные 29 196 ETH на сумму 46,7 млн долларов 27 июня. По данным Lookonchain, за последние три дня её доверенные активы в ETH накопили 39 196 ETH на общую сумму 62,4 млн долларов. Это вторая покупка Sharplink после восьмимесячного перерыва. Теперь компания владеет 868 699 ETH, включая 22 102 токена в стейкинге. Акции компании выросли на 5,48%. В то же время крупнейший держатель ETH, Bitmine, 22 июня приобрёл 52 203 ETH за 92 млн долларов и теперь владеет 5,67 млн ETH. Обе компании продолжают стратегию накопления. Эти покупки происходят на фоне слабого рыночного спроса на Ethereum. Цена ETH упала до 1 568,75 доллара, самого низкого уровня с апреля 2025 года. Индикатор Spot Taker CVD показывает ослабление агрессивного покупательского импульса по сравнению с июнем 2025 года, что свидетельствует об истощении покупателей, несмотря на их присутствие на рынке.

ambcrypto21 мин. назад

Sharplink добавляет $62,4 млн в Ethereum, несмотря на слабый спрос на ETH – Вот почему

ambcrypto21 мин. назад

Группа инженеров из Сучжоу неожиданно обрела финансовую свободу

Удивительная история произошла в Сучжоу, где группа инженеров компании Lianxun Instruments неожиданно обрела огромное богатство. Компания, являющаяся лидером в производстве испытательного оборудования для оптической связи, всего через два месяца после выхода на биржу увидела рост своих акций в 30 раз. Её акции стали самыми дорогими на рынке А-акций, превысив 2000 юаней за штуку. Благодаря продуманной политике удержания талантов через платформы совместного владения акциями сотрудников, почти 100 инженеров и технических специалистов компании стали обладателями 15,91% акций. При текущей рыночной капитализации компании, превышающей 230 миллиардов юаней, стоимость их доли оценивается более чем в 36 миллиардов юаней. Около 40 сотрудников стали миллиардерами, а минимальная доля оценивается в 5 миллионов юаней. Основанная в 2017 году тремя инженерами для решения проблемы зависимости от зарубежных высокотехнологичных испытательных приборов, компания быстро добилась успеха благодаря сильной команде разработчиков. Рост компании связан с взрывным спросом на вычислительные мощности для ИИ. Её клиентами являются мировые лидеры в производстве оптических модулей. Эта история отражает новую тенденцию: эпоху создания богатства с помощью технологий. В отличие от предыдущих десятилетий, когда богатство концентрировалось в интернет-секторе и недвижимости, теперь капитал начинает вознаграждать рядовых инженеров и технических специалистов, которые становятся главными героями новых успехов в сфере высоких технологий в Китае.

marsbit2 ч. назад

Группа инженеров из Сучжоу неожиданно обрела финансовую свободу

marsbit2 ч. назад

Годовое «самое опасное» исследование NVIDIA: ИИ саморазмножает код, бесконечно эволюционируя

Резюме: Исследователи из Кембриджского университета и NVIDIA представили революционную статью «Машина Гёделя Красной Королевы» (Red Queen Gödel Machine — RQGM). Эта система реализует идею рекурсивного самоулучшения (RSI), где ИИ не только создает и тестирует более совершенные версии собственных алгоритмов в песочнице, но и эволюционирует самого «экзаменатора» — систему оценки. Таким образом, создается бесконечная петля саморазвития, где среда и агент соревнуются, следуя принципу «чтобы оставаться на месте, нужно бежать изо всех сил». Эксперименты в области генерации кода, написания текстов и математических доказательств показали повышение эффективности и снижение затрат. Метод также успешно борется с предвзятостью ИИ-оценщиков. Эта работа делает прогноз сооснователя Anthropic Джека Кларка о появлении высокоавтономного саморазвивающегося ИИ к 2028 году с вероятностью 60% как никогда реалистичным, преодолевая теоретический барьер «машины Гёделя», стоявший 20 лет.

marsbit2 ч. назад

Годовое «самое опасное» исследование NVIDIA: ИИ саморазмножает код, бесконечно эволюционируя

marsbit2 ч. назад

Перебалансировка власти между Apple и «Micron»: Разбираем счёт прибыли за iPhone

Анализируется изменение баланса сил между Apple и производителями памяти, такими как Micron, на примере структуры прибыли iPhone. Пост в соцсетях от @BluthCapital критикует Apple за недавнее повышение цен на iPhone, которое компания объясняет ростом затрат на память, в то время как сама Apple получает с каждого устройства огромную прибыль. По оценкам, из прибыли от одного iPhone Apple забирает около 25%, в то время как производители памяти, такие как Micron, — менее 3%. Анализ финансовых отчетов Apple показывает, что компания стабильно получает высокую чистую прибыль (24-36% с устройства), захватывая около 75% общей прибыли рынка смартфонов. Роль стоимости памяти в себестоимости iPhone значительно выросла: с примерно 1.6-2.3% в эпоху iPhone X (2017) до 12-15% для iPhone 17 (2026). Гендиректор Apple Тим Кук назвал нынешний рост цен на память беспрецедентным за 40 лет, что привело к повышению цен на линейку продуктов Apple и падению акций. Основная причина — взрывной спрос на память со стороны индустрии искусственного интеллекта и дата-центров. Производители памяти, такие как Micron, SK Hynix и Samsung, переориентируют производство на более прибыльные продукты для AI (например, HBM), создавая дефицит на рынке потребительской памяти. Это позволило им укрепить свои позиции в переговорах с такими гигантами, как Apple, которые ранее диктовали низкие цены. В этой ситуации сообщается, что Apple изучает возможность закупки чипов памяти у китайской компании CXMT.

Odaily星球日报4 ч. назад

Перебалансировка власти между Apple и «Micron»: Разбираем счёт прибыли за iPhone

Odaily星球日报4 ч. назад

Могут ли киты BTC спасти Биткоин после оттока средств из ETF на 4,06 миллиарда долларов?

Институциональный спрос на биткоин демонстрирует признаки ослабления: американские биткоин-ETF фиксируют отток средств седьмой день подряд, общий объем которого за месяц достиг примерно $4,06 млрд. Это снижает ключевой источник структурного спроса, который ранее поддерживал рынок. Однако активность крупных держателей (китов) указывает на растущее убеждение: при падении цены ниже $60 000 наблюдался значительный всплеск крупных транзакций, что говорит о накоплении. В то же время долгосрочные держатели начинают фиксировать убытки, о чем свидетельствует отрицательный показатель SOPR, что может сигнализировать о фазе капитуляции. Таким образом, несмотря на ослабление институциональной поддержки со стороны ETF, накопление китами может смягчить давление продаж, но для устойчивого восстановления рынку необходима более широкая поддержка со стороны спотового спроса.

ambcrypto4 ч. назад

Могут ли киты BTC спасти Биткоин после оттока средств из ETF на 4,06 миллиарда долларов?

ambcrypto4 ч. назад

Торговля

Спот
活动图片