Криптобиржа Uranium потеряла 50 миллионов долларов из-за эксплойта - BitcoinMe.ru

Криптобиржа Uranium потеряла 50 миллионов долларов из-за эксплойта

Uranium Finance

Криптобиржа Uranium Finance, которая является клоном Uniswap, но работает на Binance Smart Chain, подверглась атаке и лишилась $50 млн.

Злоумышленник воспользовался уязвимостью, которая появилась в контрактах Uranium v2 после недавнего обновления до второй версии. Он смог опустошить пулы BNB, BUSD, ETH, BTCB, USDT, DOT и ADA. По словам исследователя The Block Игоря Игамбердиева, злоумышленник уже обменял BTCB на BTC, а 2400 ETH (около $5,7 млн) проходят через микшер Tornado Cash.

Уязвимость присутствует во всех пулах Uranium v2, поэтому разработчики призывают срочно удалить средства из оставшихся пулов.

Интересно, что атака произошла всего за два часа до запуска новой версии 2.1, хотя эксплойт был обнаружен более недели назад.

«В Uranium семь человек знали об эксплойте. За пределами Uranium, такими сведениями могут располагать 3 аудитора и их субподрядчики», — сказал анонимный разработчик под ником Baymax.

Он уверен, что кто-то слил информацию об уязвимости и злоумышленники воспользовались ею в последний момент. Называть аудиторов он отказался. Все разработчики Uranium Finance анонимны, поэтому среди них ответственных найти будет трудно.

Однако разработчики сообщили, что связались с командой безопасности Binance, чтобы помешать хакеру вывести средства из экосистемы BSC. Они предложили пострадавшим пользователям связаться с ними, но плана возмещения пока нет.




Прокрутить вверх