Часть 2
Начнём с Bitget
24 сентября у биржи украли сначала заявленных $351.6m, а после полного пересчёта сумма выросла до $387.5m. Пострадали hot/warm wallets, cold storage, по заявлению самой биржи, не задело, а убытки обещают покрыть из фонда страхования.
Почему они так долго останавливали выводы и смотрели, что не так, хотя им риск-контроль сразу сказал, что сидки не украли, для меня загадка. В момент взлома было несколько небольших спредов на JCT, BTW и других, можно было залиться до того, как выводы всем отменили, + пару арбитражей, но ничего супер интересного не было.
Потом, как оказалось, CEO Bitget попросила THORChain не обслуживать адреса атакующего, через которые начали прогонять украденные средства.
На что THORChain, по сути, ответили: мы permissionless и decentralized protocol, Bitcoin/Ethereum тоже не спрашивают, откуда у человека деньги.
И тут началась отдельная дискуссия.
Потому что несколько месяцев назад, когда взломали уже сам THORChain примерно на $10.7m, протокол сначала автоматически остановил часть signing/trading, а потом ноды через emergency-механизмы фактически остановили сеть. То есть кнопка стоп технически существует, но они не гои отказываться от 380кк, которые можно прогнать через себя и заработать.
ссылка на пост - https://x.com/TheMoneyApe/status/2104006275059388517?s=20
Но мой любимый кейс за сегодня это GIWA.
Тут люди умудрились проебать деньги в мейннете, которого буквально не существует.
GIWA - L2 от Dunamu/Upbit.
У проекта есть testnet, но мейнета ещё нет. Там было, по факту, всё что надо: RPC, chain ID и мост для ETH. То есть это не примитивный скам с дропом от GIWA Mainnet, коннектом коша и дрейном, а челы полноценно подняли сеть и дали возможность забриджить ETH. По итогу через мост прошло что-то около 700–800 эфира, и они улетели на коши хакера.
А DYORSWAP, которые до этого сами идентифицировали сеть как GIWA Mainnet, позже подтвердили, что чейн оказался фейковым, начали собирать ончейн-трейс и заявили о подготовке компенсации пострадавшим.
Похожая ситуация была с Unichain, когда создали сайт, но там надо было изъебнуться, чтобы забриджить, и токены улетали сразу на кош хакера.
Короче, резюмируя ситуации: сейчас время, когда можно по неаккуратности очень много проебать. Вариантов и умников, которые думают, как вас наебать, с учётом развития нейронок стало просто супер много, поэтому советую каждому самому сделать выводы и принять меры осторожности.
stay safe
Канал | Чат | Бот для коллов
Post #423927
316
Forwarded from 0xhumannn
- ❤ 1