Swan Treasury потерял около 625 тысяч долларов из-за утечки приватного ключа
Согласно сообщению Foresight News и данным мониторинга Defimon, децентрализованный управляющий протокол Swan Treasury на BNB Chain потерял около 625 тысяч долларов из-за утечки приватного ключа.
Причиной стала атака, при которой злоумышленник подделал действительную подпись на собственном адресе и купил STY со скидкой 100 раз (через флеш-кредит PancakeSwap было использовано примерно 19 700 USDT для покупки около 687 000 STY), а также на родственных контрактах были подделаны подписи claim()/transfer. Затем STY были слиты в пуле STY/USDT, что принесло прибыль примерно 625 000 USDT. Каждый ecrecover в транзакции возвращал точно того же жестко заданного подписанта, что подтверждает утечку самого ключа, а не уязвимость в логике подписи.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Nvidia (NVDA.US) снова оказывает финансовую поддержку OpenAI, планируя предоставить до 1050 миллиардов долларов на строительство сверхкрупных AI дата-центров.
Nvidia углубляет сотрудничество с OpenAI в сфере инфраструктуры искусственного интеллекта.


