BTC 93970.5$
ETH 3058.38$
Tether (USDT) 1$
Toncoin (TON) 5.24$
telegram vk Х
telegram vk Х
Russian English
"

Эксплойты Polter Finance и CoinPoker, приговор виновнику краха Heartland Tri-State Bank

Дата публикации:19.11.2024, 16:06
205
205
Поделись с друзьями!

Polter Finance опустошена в результате «классической» атаки на быстрый кредит

По словам аналитика блокчейна Ника Франклина, протокол децентрализованного финансирования (DeFi) на основе Fantom Polter Finance лишился более 7 миллионов долларов США в результате «классической» атаки на мгновенный кредит 18 ноября.

Злоумышленник искусственно увеличил цену токена управления SpookySwap, BOO, заимствовав «почти все токены BOO у LP (пула ликвидности). Как только цена стала достаточно высокой, злоумышленник «смог внести 1 BOO и опустошить все пулы».

Источник: Ник Франклин.

Данные платформы блокчейн-аналитики BlockSec Phalcon подтверждают, что до атаки в пуле ликвидности было всего 269 042,22851562786 токенов.

Затем злоумышленник занял 269 042,22851562785 токенов BOO (1,3 миллиона долларов США, исходя из цены BOO на тот момент) посредством флэш-кредита, в результате чего осталось только 0,000000000001 токенов.

Это привело к резкому росту цены BOO.

Затем злоумышленник внес один токен BOO и взял взаймы упакованную Fantom FTM на сумму 9,1 миллиона долларов, заработав при этом 7,8 миллиона долларов.

Затем злоумышленник повторил атаку, чтобы получить другие токены, включая Magic Internet Money (MIM), sFTMX, Axelar USDC (axlUSDC), Bitcoin, ETH  и USDC. По некоторым оценкам, в результате атаки было утрачено в общей сложности 12 миллионов долларов.

Франклин не стал размышлять о том, как злоумышленнику удалось вернуть достаточно BOO, чтобы погасить срочный кредит. Однако одним из вероятных объяснений является то, что токены были приобретены из другого пула ликвидности по гораздо более низкой цене.

Пользователям DeFi следует учитывать риски внесения депозитов на платформы с токенами с низкой ликвидностью, поскольку ценами на эти токены часто можно легко манипулировать.

Псевдонимный основатель Polter Finance, известный как Whichghost, подал заявление в полицию по поводу инцидента и пытается провести переговоры с злоумышленником.

CoinPoker подверглась горячему взлому кошелька

Согласно отчету аналитической платформы блокчейна Cyvers от 18 ноября, платформа криптопокера CoiPoker недавно стала жертвой взлома закрытого ключа. Злоумышленник осуществлял переводы через несколько различных сетей, включая BNB Smart Chain, Ethereum и Polygon.

16 ноября покерная платформа попыталась начать переговоры с злоумышленником, разместив сообщение в сети Ethereum.

«Нам известно о деятельности, связанной с кражей средств с адреса кошелька, начинающегося с 0x3c17, — говорится в сообщении. — Мы стремимся установить безопасную связь, чтобы конструктивно решить этот вопрос. Мы готовы обсудить условия, включая потенциальную награду, для безопасного возврата средств».

Данные блокчейна показывают, что злоумышленник уже внес большую часть украденных средств в миксер конфиденциальности Tornado Cash, что затрудняет отслеживание и может привести к ослаблению переговорной позиции платформы.

Злоумышленник Coinpoker отмывает средства через Tornado Cash. Источник: Etherscan.

Пользователи Web3 должны знать, что они могут лишиться средств, если централизованная игровая платформа будет взломана и потеряет депозиты клиентов. К счастью, CoinPoker, похоже, оказалась устойчивой перед лицом этой конкретной атаки, поскольку в настоящее время вывод средств с платформы работает нормально.

24 года тюрьмы за мошенничество с криптовалютой, приведшее к краху банка

Житель американского города Элкхарт, штат Канзас, был приговорен к 24 годам тюремного заключения за участие в мошенничестве с криптовалютой, которое привело к краху банка Heartland Tri-State Bank, согласно сообщению британского сайта технологических новостей The Register от 5 ноября. Организатор аферы до сих пор не задержан властями.

Согласно отчету, 53-летний Шан Хейнс был генеральным директором Heartland Tri-State Bank на момент, когда он вступил в контакт с крипто-мошенником через WhatsApp в 2023 году.

Сообщается, что мошенник убедил Хейнса инвестировать в фальшивую схему инвестирования в криптовалюту. Но Хейнс не просто внес свои деньги. Он также присвоил средства Церкви Христа Элкхарта и Инвестиционного клуба Санта-Фе, организаций, за финансы которых он отвечал.

Кроме того, Хейнс со временем начал выводить средства из самого банка. Более 47 миллионов долларов было выведено из депозитов Heartland Tri-State Bank и отправлено в эту крипто-аферу, которая так и не принесла реальной прибыли: деньги просто положил в карман ее неназванный основатель.

Финансовый директор банка в конце концов сообщил властям о хищении, совершенном Хейнсом, но к тому времени убытки были настолько велики, что превысили капитализацию банка, что привело к его банкротству.

Согласно сообщению CNN за июль 2023 года, обанкротившийся банк сначала получил помощь от Федеральной корпорации страхования вкладов США, затем был куплен Dream First Bank of Syracuse и вновь открылся.

Согласно отчету, властям удалось вернуть из кошельков Хейнса 8 миллионов долларов, однако оставшиеся 39 миллионов долларов были потеряны навсегда.

Криптоинвесторам следует скептически относиться к криптоинвестициям, которые невозможно отследить в блокчейне с помощью общедоступного обозревателя блоков. Подобные «проекты» часто оказываются вымышленными.

 

 

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24