Твіт було видалено автором.
Але ми все зберегли 🙂.
Втрата доступу до облікового запису призвела до крадіжки $1,5 млн в мережі Arbitrum, що вплинуло на проекти USDGambit і TLP.
Ця стаття була перекладена з оригіналу. Читайте оригінальну версію від нашого кореспондента тут.
За словами Cyvers, система безпеки компанії виявила кілька підозрілих транзакцій в мережі Arbitrum, пов'язаних з уразливістю проксі-контрактів, що призвело до збитків на суму близько $1,5 млн.
"Попередній аналіз показує, що один користувач, пов'язаний з проектами USDGambit і TLP, можливо, втратив доступ до свого облікового запису. Потім зловмисник розгорнув новий контракт і підвищив привілеї адміністратора проксі-сервера, щоб отримати контроль", - пише CyversAlert на своїй X-сторінці.
Викрадені кошти пізніше були переведені в Ethereum і відмиті через Tornado Cash, що свідчить про постійні вразливості в DeFi-проектах і викликає занепокоєння в криптовалютній спільноті.
Cyvers пропонує користувачам захист від подібних інцидентів. Хоча ніяких офіційних заяв не було зроблено, експлойти проксі-контрактів підкреслюють зростаючі проблеми безпеки на тлі розширення проектів децентралізованого фінансування (DeFi) в мережах 2-го рівня.
Більше того, Coincu повідомляє, що подібний інцидент у 2022 році дозволив зловмисникам вкрасти понад $4 млрд. Аналітики вважають, що запобігання подібним атакам у майбутньому може вимагати більш суворого регулювання проксі-контрактів і посилення заходів технологічної безпеки для рішень Layer 2.

Динаміка цін ARB за останні 24 години. Джерело: CoinMarketCap
Незважаючи на те, що останній інцидент з Arbitrum отримав обмежене висвітлення в ЗМІ, токен ARB подешевшав на 0,6% за останні 24 години і на момент написання статті торгувався близько $0,22, незважаючи на те, що більш широкий крипторинок виріс на 2,2%.
Як ми писали, Arbitrum: Змішані показники імпульсу підтримують ралі, оскільки бичачий тон зберігається