Coin Market Solution logo Coin Market Solution logo
Forklog 2026-04-29 11:21:05

В ZetaChain раскрыли детали кроссчейн-атаки на $334 000

L1-сеть ZetaChain опубликовала постмортем хакерской атаки, произошедшей 27 апреля. Команда заявила, что причиной взлома стала уязвимость в механизме кроссчейн-сообщений.  On Apr 27, ZetaChain experienced a targeted exploit involving deliberate preparation, including Tornado Cash funding and wallet address spoofing. Cross-chain ZETA transfers were not affected.No user funds were affected — all impacted wallets were ZetaChain-controlled.A…— ZetaChain 🟩 (@ZetaChain) April 29, 2026 Под удар попал контракт GatewayEVM, который представляет собой единую точку отказа при взаимодействия между внешними сетями и приложениями в экосистеме.  Пользователи не пострадали: эксплойт затронул только три внутренних кошелька разработчиков. Общий ущерб составил $333 868 (в основном USDC и USDT). Злоумышленник вывел средства через девять транзакций в Ethereum, Arbitrum, Base и BSC.  Украденные активы. Источник: ZetaChain.  В ZetaChain объяснили взлом сочетанием трех факторов: архитектура сети позволяла любому пользователю совершать произвольные вызовы с минимальными ограничениями; GatewayEVM на принимающей стороне обрабатывал широкий спектр команд, включая transferFrom — то есть разрешал перемещать активы от имени владельца другого адреса при наличии одобрения; старые безлимитные разрешения не отзывались автоматически: пользователи, ранее депонировавшие токены через GatewayEVM.deposit(), предоставили контракту неограниченное право на списание средств.  Разработчики считают, что хакер готовил атаку заранее: он пополнил кошелек через криптомиксер Tornado Cash за три дня до инцидента. Злоумышленник использовал метод «отравления адресов». После кражи он конвертировал активы в ETH.  Команда ZetaChain выпустила патч в основной сети и устранила уязвимость. Пользователям рекомендовали отозвать все старые разрешения ERC-20.  Взлом Syndicate и Aftermath 28 апреля взлому подвергся инфраструктурный Ethereum-проект Syndicate. Команда зафиксировала «необычные перемещения» нативных токенов SYND — предположительно из-за компрометации кроссчейн-моста Commons.  We are investigating unusual movements in SYND tokens that may indicate a possible security issue.We recommend avoiding provisioning any liquidity until this is resolved.— Syndicate (@syndicateio) April 29, 2026 «Мы отслеживаем атаку и взаимодействуем с фирмами по кибербезопасности. Также рассматриваем варианты возмещения потерь. У Syndicate есть достаточное количество токенов, чтобы помочь пострадавшим пользователям», — написали разработчики.  Атаку подтвердили специалисты CertiK, оценив ущерб в $330 000. #CertiKInsight 🚨We have seen an exploit involving @syndicateio through a compromise of the Commons bridge.This address acquired ~18.5M SYND and sold them for ~$330 K, which has been bridged to Ethereum.https://t.co/2KictJaGPVStay Vigilant!https://t.co/kmbcBFl3AM pic.twitter.com/EvfZFz2R6x— CertiK Alert (@CertiKAlert) April 29, 2026 Злоумышленник приобрел около 18,5 млн SYND, продал их и перевел активы в Ethereum.  На фоне инцидента цена монеты упала более чем на 36% — до $0,02, согласно CoinGecko.  Параллельно в CertiK сообщили о взломе биржи Aftermath Finance в экосистеме Sui. По данным экспертов, киберпреступник вывел около $900 000 в USDC.  #CertiKInsight 🚨 We have seen an exploit involving @AftermathFi. ~$900K USDC drained so far https://t.co/kC1BEonomPStill under investigation.Stay vigilant!— CertiK Alert (@CertiKAlert) April 29, 2026 Команда проекта заявила, что все продукты торговой площадки остаются в безопасности. По словам разработчиков, под удар попал протокол бессрочных фьючерсов.  Напомним, в конце апреля хакеры атаковали DeFi-проект Scallop и вывели из пула вознаграждений sSUI около 150 000 SUI.  https://forklog.com/exclusive/bezopasnyh-mest-v-defi-ne-ostalos-chemu-uchit-kejs-aave-i-kelp

阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约