SWEAT протокол був зламаний: вкрадено 13,71 млрд токенів, після призупинення контрактів кошти користувачів повністю відновлено

SWEAT-1,59%
DRIFT-3,36%

SWEAT協議漏洞

Згідно з післявчинним брифінгом, опублікованим після атаки на протокол SWEAT, у вівторок стався інцидент із вразливістю, у якому вкрадені кошти користувачів повністю відновлено, а робота протоколу наразі відновлена до нормального стану. Криптобезпекова компанія Blockaid оцінює, що зловмисники викрали приблизно 13.71 млрд токенів SWEAT; команда SWEAT швидко призупинила контракт токенів і зв’язалася з біржею та постачальником ліквідності Rhea Finance, врешті відновивши всі залишки на рахунках користувачів.

Таймлайн і масштаб атаки

Згідно з післявчинним брифінгом SWEAT і аналізом Blockaid, атака розпочалася о 13:36 за всесвітнім координованим часом (UTC). Зловмисник використав вразливість у контракті токенів SWEAT на блокчейні Near, щоб вилучити кошти з рахунків, які входять у топ-100 за обсягом SWEAT. Blockaid зазначає, що кілька акаунтів SWEAT-фондів були повністю очищені протягом 30 секунд. Зловмисник тимчасово контролював приблизно 13.71 млрд токенів SWEAT, що становить близько 65% від загальної пропозиції; тоді його ринкова вартість оцінювалася приблизно в 3.5 млн доларів США.

Заходи команди SWEAT

Згідно з післявчинним брифінгом SWEAT, після виявлення атаки команда швидко призупинила контракт токенів SWEAT, зв’язалася з біржею MEXC, яку зловмисники використовували як канал для ліквідації, а також із постачальником ончейн-ліквідності на базі Near — Rhea Finance. Після цього MEXC заморозила акаунти зловмисника, а Rhea Finance призупинила відповідні транзакції з SWEAT.

У підтвердженні в післявчинному брифінгу SWEAT сказано: «Усі залишки на зовнішніх акаунтах повністю відновлено, роботу протоколу відновлено до нормального стану». SWEAT у публікації в X зазначила: «Ми дуже вдячні спільноті за підтримку й поради, які допомогли нам швидко вирішити цю проблему».

Також команда SWEAT повідомила, що планує подати звіт про інцидент до відповідних правоохоронних органів і провести детальний аналіз збирання доказів.

Передумови недавніх криптоатак

Згідно з матеріалом The Block, ця атака на протокол SWEAT сталася після двох нещодавніх масштабних атак: протокол Drift зазнав атаки на 280 млн доларів США, яку вважають найбільшою з відомих поки що експлуатацій уразливостей у мережі Solana; Kelp DAO зазнав атаки на 292 млн доларів США, що спричинило помітне недавнє падіння загального обсягу заблокованих коштів DeFi (TVL). У відповідь на атаку на Kelp DAO ком’юніті-організація під назвою DeFi United оголосила про створення, щоб компенсувати збитки постраждалим користувачам.

Поширені запитання

Який обсяг коштів задіяно в атаці на протокол SWEAT? Чи відновлено кошти користувачів?

Згідно з оцінкою Blockaid, зловмисники викрали приблизно 13.71 млрд токенів SWEAT, що становить близько 65% від загальної пропозиції; тоді його ринкова вартість оцінювалася приблизно в 3.5 млн доларів США. Згідно з післявчинним брифінгом SWEAT, усі залишки на акаунтах користувачів повністю відновлено, а роботу протоколу відновлено до нормального стану.

Як команда SWEAT реагувала на цю атаку?

Згідно з післявчинним брифінгом SWEAT, команда швидко призупинила контракт токенів і зв’язалася з MEXC та Rhea Finance; MEXC заморозила акаунти зловмисника, а Rhea Finance призупинила відповідні транзакції з SWEAT, врешті допомігши відновити кошти користувачів.

Яку саме блокчейн-вразливість було використано в цій атаці?

Згідно з аналізом Blockaid, зловмисник використав вразливість у контракті токенів SWEAT на блокчейні Near, щоб вилучити кошти з акаунтів у топ-100 за обсягом; при цьому частина акаунтів SWEAT-фондів було повністю очищено протягом 30 секунд.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Повідомлення від SlowMist: уразливість Linux Copy Fail дуже легко експлуатувати, рекомендується якнайшвидше оновити ядро

За повідомленням головного спеціаліста з інформаційної безпеки SlowMist 23pds, який 30 квітня опублікував допис у X, у Linux-системах виявлено логічну вразливість під назвою «Copy Fail» (CVE-2026-31431). Вона дуже легко піддається експлуатації, і SlowMist радить користувачам якнайшвидше оновити ядро.

MarketWhisper1год тому

Aftermath Finance зазнав атаки та зазнав збитків на суму 114 тис., Mysten Labs підтримує повне відшкодування користувачам

Згідно з технічним аналізом і заявою Aftermath Finance щодо наслідків інциденту, опублікованими GoPlus 30 квітня, на 29 квітня Aftermath Finance — платформа для вічних контрактів на мережі Sui — зазнала атаки, внаслідок якої збитки перевищили 1,14 млн доларів; команда проєкту оголосила, що за підтримки Mysten Labs і Sui Foundation усі користувачі отримають повне відшкодування.

MarketWhisper2год тому

Aftermath Finance Понесла Понад $1,14 млн Збитків в Атаці 29 Квітня, Пообіцяла Повну Компенсацію Користувачам

Згідно з PANews, Aftermath Finance — платформа безстрокових ф’ючерсів у блокчейні Sui — втратила понад $1,14 млн у результаті атаки 29 квітня. Аналіз GoPlus показав, що зловмисники використали вразливість невідповідності символів у функції calculate_taker_fees, викравши повноваження ADMIN через функцію add_integrator_config, щоб неодноразово вилучати токени. Afthermath Finance підтвердила загальний обсяг збитків і заявила, що всі користувачі отримають повне відшкодування за підтримки Mysten Labs та Фонду Sui. Команда наголосила, що це не є проблемою безпеки мови контрактів Move.

GateNews3год тому

Polymarket Спростовує Повідомлення Про Витік Даних Після Твердження Хакера Про Понад 300K Порушених Записів

Згідно з офіційним повідомленням Polymarket, платформа прогнозних ринків спростувала недавні звинувачення в тому, що вона зазнала витоку даних, заявивши, що інформація, яка поширюється, стосується публічних кінцевих точок API та даних блокчейну в мережі. Хакер, який діє під псевдонімом "xorcat", стверджував, що

GateNews12год тому
Прокоментувати
0/400
Немає коментарів