+7 (812) 677-17-05

Чёрный пояс по хакингу

#

Новый рекорд в истории криптовалютной преступности! Хакер (или всё-таки хакеры?) похитил у китайской Poly Network крипты на сумму больше 600 миллионов долларов. В основном это самые разные токены на Ethereum, BSC и Polygon Network.

Компания рассказала, что хакер воспользовался уязвимостью в функции _executeCrossChainTx. Он изменил владельца контракта EthCrossChainData, получив возможность захватывать любую валюту, которая проходит через платформу. Всю крипту он далее вывел на свои кошельки.

Poly попросила хакера пойти на мировую, а также обратилась к майнерам и обменникам с просьбой следить за перемещением средств с этих адресов и замораживать их. Некоторые обменники, включая крупнейший Binance, на просьбу отреагировали, но вышла всё равно капля в море.

Вскоре хакер-рекордсмен начал возвращать украденное: пока отправил обратно около половины. Ещё открыл сбор донатов.

В этом Твиттер-треде можно почитать составленное самим хакером Q&A, прописанное в Ethereum-транзакциях. Он утверждает, что эта атака для него — просто способ развлечься и привлечь внимание к критической уязвимости, которой могли бы воспользоваться инсайдеры, если бы он о ней просто сообщил. Что ж, справедливо: если бы он хотел обогатиться, вряд ли бы беззаботно забрал 600 миллионов одной пачкой.

Хакер поведал, что очень обиделся на Poly, которая призвала к бойкотированию адресов, не дав ему и слова сказать. Поэтому часть монет, чей курс привязан к доллару один к одному, он продал или обменял.

Нельзя не упомянуть презабавный момент в беседах с аудиторией. Один пользователь сообщил хакеру, что его USDT теперь в чёрном списке, и посоветовал этот токен не использовать. В ответ тронутый заботой хакер выслал ему 13.37 ETH — это больше 40 тысяч долларов. Сразу после этого толпы сочувствующих прямо-таки завалили хакера транзакциями с самыми разными сообщениями, надеясь, что и им что-нибудь на чай перепадёт. Увы.

Судьба ещё более 250 миллионов долларов остаётся неясной: хакер отказывается их возвращать, пока его ETH-токены (например, USDT) на сумму более $30 миллионов не разморозят.

30.08.2021 Новости
Читайте все свежие новости первыми. Подписывайтесь на нас в Telegram
Том Хантер Том Хантер Pentest Guru

Мистер Том Хантер, вдохновитель нашей компании по обеспечению кибербезопасности

Спасибо

Спасибо, что заполнили форму! Мы свяжемся с вами в ближайшее время по указанным контактным данным!

Обратный звонок

Заполните форму и наш специалист свяжется с вами в ближайшее время.

    Принимаю соглашение об использовании персональных данных