Noma’lum kimga tegishli bo‘lgan g‘azna 60 ming dollar ko‘p imzoli zaiflik hujumiga uchradi, 317 ming dollar xavf ostida
Xavfsizlik tadqiqotchilari noma’lum identifikatsiyaga ega bir vault kontraktining... asosiy qiymat hujumchisi uning oq ro‘yxat va ko‘p imzoli boshqaruv mexanizmidagi zaiflikdan foydalangan va bu blockchain taxminan 6 million dollar yo‘qotishiga olib kelganini oshkor qildi. Ushbu hodisa 4-oktabrda aniqlangan, o‘shanda blockchain xavfsizlik kompaniyasi Blockaid g‘ayrioddiy chiqarib olish holatini aniqladi. Taxminan 40 daqiqa ichida yo‘qotishlar 20,200 dollardan taxminan 6 million dollargacha oshdi.
GoPlus, PeckShield, CertiK va Exvul ma’lumotlariga ko‘ra, hujumchi vaultdan 1,783.067 ta aBaswstETH qarz olib, ushbu tokenlarni Aave kvitansiyalari bilan almashtirdi va taxminan 1,783 ta wstETH oldi. aBaswstETH — bu Aave Base bozori uchun ta’minlangan qadoqlangan steyking Ethereum tokenlarini ifodalaydi.
Ushbu hujum Aave asosiy lending kontraktlari yoki Base tarmog‘idagi zaiflik bilan bog‘liq emas. Tergovchilar ushbu o‘g‘rilik vaultning ko‘p imzoli boshqaruvi va kirish nazorati mexanizmidagi xatolikdan kelib chiqqanini aniqlashdi. Yangi yaratilgan kontrakt Safe ko‘p imzoli tranzaksiyasi orqali vaultning qarz olish oq ro‘yxatiga qo‘shilgan. Oq ro‘yxatga kiritilgach, ushbu kontrakt vaultning Aave pozitsiyalarini qarzga olib, asosiy aktivlarni tiklash imkoniga ega bo‘ldi.
Vault operatsion egasi Safe Proxy Factory 1.4.1 yordamida yaratilgan uchta Safe akkaunt hisoblanadi. Yettita imzo adresi ushbu akkauntlarni boshqaradi, ammo ularning shaxsi hali ma’lum emas. Tergovchilar zanjir ustidagi tranzaksiyalarni kuzatishi mumkin, lekin faqat blockchain yozuvlaridan oq ro‘yxat yangilanishi ma’lumotlar o‘g‘irlanishidanmi, ijtimoiy muhandislik hujumidanmi, ichki xavfdanmi yoki boshqa boshqaruv xatolaridan kelib chiqqanini aniqlash mumkin emas.
E’tiborga molik jihati shuki, hujum sodir bo‘lishidan oldingi 25 kun davomida bu vaultda hech qanday tranzaksiya bo‘lmagan, ammo hujum vaqtida birdaniga ikki tranzaksiya amalga oshirilgan. Bu to‘satdan faollik imzochilar shaxsi buzilganmi yoki ichki xodim o‘zgarishni tasdiqlaganini ko‘rsatishi mumkin. Hozircha hech bir xavfsizlik kompaniyasi qaysi izoh to‘g‘ri ekani haqida ochiq tasdiq bermagan.
Talabgor topilmagan egalik va qolayotgan xavf ochilishi
Ma’lum egalari yo‘qligi tufayli himoya choralarini ko‘rish murakkab bo‘ldi. Hech bir loyiha jamoasi ushbu vaultning mavjudligini ochiq tan olmagan va na biror muammoni bartaraf qilish rejasini, na esa ruxsatsiz oq ro‘yxat qo‘shilishini qanday tasdiqlanganini izohlamagan. Bu vault OpenZeppelin shaffof proksiysi bo‘lib, mustaqil yangilash huquqlariga ega va bu aktiv egasi hamda yakuniy boshqaruvchi o‘rtasida yana bir kontrakt qatlamini hosil qiladi.
Xabar qilinishicha, chiqarib olinganidan so‘ng vaultda yana taxminan 317,000 dollar aktiv qolgan. Keyin noma’lum identifikatsiyaga ega on-chain foydalanuvchi hujumchiga xabar yuborib, qolgan mablag‘larni ham olishga va choychaqa olishga undagan, ammo hozircha hech qanday ochiq javob olinmagan.
Hozircha tizimli bevosita xavf katta emasdek tuyuladi, chunki Aave’ning Base’dagi joylanishi va asosiy blockchain bundan ta’sir ko‘rmadi. Lekin ushbu voqea privilegiyalarga ega boshqaruv funksiyalari ushbu boshqarilayotgan smart-kontraktlarga nisbatan ham xavfli bo‘lishi mumkinligini ko‘rsatmoqda. Imzochilarning kimligi, tranzaksiya ko‘rib chiqish va ichki boshqaruvlar kuchsiz bo‘lsa, faqat ko‘p imzoli tasdiqlash xavfsizlikka kafolat bermaydi.
Bu voqea shuningdek wstETH likvidligi bo‘yicha ham xavotirlarni yuzaga chiqardi. Taxminan 1,783 ta wstETH’ning bozorga chiqarilishi qisqa muddatli bosim keltirishi mumkin, garchi kvitansiya tokenining umumiy barqarorligiga xavf hozircha sezilmasa-da. Safe imzochilari, vault boshqaruv tashkiloti yoki hujumchi shaxsini ochiqlasa, yana ko‘plab tafsilotlar ma’lum bo‘lishi mumkin.

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
McDonald's (MCD.US) sun'iy intellekt asosidagi narxlash vositasi bilan sudga berildi, Amerika franchayzinglari algoritmik til biriktirishga yordam berganlikda ayblanmoqda
McDonald's (MCD.US) federal sudga duch kelmoqda. Sud hujjatlarida uning AI texnologiyasi bilan kuchaytirilgan narx belgilangani vositasi antimonopol qonunlarini buzganlikda ayblanmoqda, sababli u bozor ichida bir-biriga raqobatchi bo'lishi mumkin bo'lgan franchayzi egalar bilan maxfiy ma'lumotlarni ulashmoqda.
Samsung Electronics tarixidagi eng kuchli chorak hisobotini e'lon qildi, HBM4e AI xotira savdosini qayta boshlay oladimi?
Samsung Electronics katta bir sinovga tayyorlanmoqda. Kompaniya payshanba kuni dastlabki moliyaviy natijalarni e'lon qiladi va tarixidagi eng katta choraklik operatsion foyda kutilmoqda. Biroq, asosiy sinov foyda miqdorida emas, balki investorlarni ishonch hosil qilishda – ya'ni, xotira chiplariga talab uzoq muddatli bo'lishiga hamda yuqori mahsulot narxlari uzoq muddatli shartnomalar orqali kafolatlanishiga ishonishlari kerak.

BUZZ-Google va Constellation Energy kompaniyasi elektr ta'minoti bo‘yicha kelishuvga erishgandan so'ng, Avstraliyaning uran konlari aksiyalari oshdi
7-oktabr – Avstraliya uran konlari aksiyalari ko‘tarildi, bundan oldin Google (GOOGL) va Amerika Qo‘shma Shtatlaridagi eng katta atom elektr stansiyasi operatori Constellation Energy (CEG) elektr ta’minoti bo‘yicha shartnoma imzolagan edi (link). Google (GOOGL) va Constellation Energy (CEG) ko‘p yillik shartnoma imzolab, ikkinchidan 3,590 megavat elektr xarid qiladi; tomonlarning ma’lumotiga ko‘ra, yangi atom energiyasi ta’minotning taxminan chorak qismini tashkil qiladi. Uran asosan atom elektr stansiyalari uchun yoqilg‘i sifatida qo‘llaniladi va kam karbonli elektr ishlab chiqarish uchun ishlatiladi. Boss Energy (BOE.AX) aksiyalari 9%ga oshdi va 29-sentabrdan buyon eng yuqori darajani qayd etdi; Paladin Energy (PDN.AX) aksiyalari 6%dan ortiq ko‘tarildi. Deep Yellow (DYL.AX) aksiyalari deyarli 10%ga oshdi va 3-sentabrdan buyon eng katta kundalik o‘sish qayd etdi. ASX200 indeksida .AXJO umumiy tendensiya o‘zgarishsiz bo‘lganiga qaramay, DYL va PDN aksiyalari o‘sish bo‘yicha yetakchilik qildi. (Quyidagi ma’lumot Reuters tomonidan bir necha tilda avtomatik tarjima qilingan. Avtomatik tarjima xatolari yoki kontekst yetishmasligi mumkin, shuning uchun Reuters avtomatik tarjimani aniqlik kafolatlari bilan ta’minlamaydi va bu imkoniyatdan foydalangan holda yuzaga kelgan zarar yoki yo‘qotishlarga javobgar emas.)
12,41 million dollar komissiya daromadi, Pump.fun 9 soat oldin birja hisobiga o‘tkazildi
