Найдена новая уязвимость для атаки на криптовалютные биржи

Обновлено: 22.03.2026

Основываясь на своих собственных исследованиях, в компании Peckshield разработали автоматизированную систему для сканирования и анализа токенов стандарта ERC20. В частности, система будет автоматически отправлять предупреждения, если возникают подозрительные транзакции.

Проекту уже удалось обнаружить аномальную активность на криптовалютой бирже OKex, 22 апреля. Был сделан вывод, что площадка подверглась хакерской атаке хаке. Воспользовавшись уязвимостью в системе смарт-контрактов batchOverflow.

«В частности, 22.02.2012, 03:28:52 UTC наша система подняла тревогу, связанную с необычной транзакцией токена BEC. В этой конкретной сделке кто-то перечислил очень большое количество токена BEC — 0x8000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000(63 0 — Фактически, на самом деле есть две такие большие передачи токенов, причем каждая передача включает в себя столько же токенов из одного и того же контракта BeautyChain, но на два разных адреса)», — сообщают в Peckshield.

К счастью сотрудники биржи вовремя отреагировали и всё-таки закрыли вывод этой монеты.

Тем не менее, другие биржи также должны быть скоординированы, и по-прежнему существуют другие торгуемые токены, уязвимые для batchOverflow! Наличие нецентрализованных обменов с автономными торговыми услугами может вызвать дополнительные проблемы, поскольку они даже не могут остановить атакующих от отмывания своих жетонов.

telega

Предупреждение о рисках:

Информация на сайте носит исключительно информационный и образовательный характер и не является инвестиционной рекомендацией или финансовым советом. Криптовалюты и цифровые активы связаны с высоким уровнем риска, включая возможную потерю капитала. Редакция не несёт ответственности за решения, принятые на основе опубликованных материалов. Перед принятием инвестиционных решений рекомендуется проводить собственное исследование (DYOR). Ознакомиться с редакционной политикой https://happycoin.club/about/


Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *