Безопасность

Протокол токенизации активов на Base теряет $1,7 млн из‑за утечки закрытого ключа

Протокол токенизации реальных активов Grand Base (GB), который работает на собственном блокчейне второго уровня Coinbase, понес убытки в размере 1,7 миллиона долларов после компрометации закрытого ключа.

«15 апреля в 03:01:27 +UTC на наших контрактах произошел эксплоит, — написал администратор в Telegram-чате протокола. — По этой конкретной причине мы призываем всех членов нашего сообщества держаться подальше от этого контракта, поскольку он больше небезопасен».

По данным аналитической компании PeckShield, занимающейся блокчейном, утечка закрытого ключа привела к краже токенов на сумму 1,7 миллиона долларов из ее пулов ликвидности, которые с тех пор были заменены в сети на Ether (ETH) и отправлены на внешний адрес. Одновременно из-за инцидента собственный токен протокола потерял 99% своей стоимости за последние 24 часа.

Администратор Grand Base Telegram повторил:

«Этот контракт токена больше НЕ безопасен, и вам НЕ следует осуществлять свопы или взаимодействовать с ним, оставайтесь в безопасности. Мы сообщим вам как можно скорее о следующем шаге».

Последующий анализ, проведенный аналитической фирмой CertiK, показал, что хакер получил контроль над контрактами развертывания Grand Base и впоследствии несанкционированно выпустил избыточное количество токенов GB, прежде чем вывести их.

В последующем сообщении сотрудников Grand Base утверждается, что разработчики «отследили все кошельки хакера» и ждут следующих действий.

«Мы ведем переговоры с CEX (централизованными биржами) о заморозке любых средств, которые он может перевести», — добавили сотрудники Grand Base.

Описание атаки на Grand Base. Источник: Telegram.

Пользователей огорчила новость о взломе в понедельник.

«Мне очень жаль всех, кто здесь участвует, — написал один из пользователей в Telegram-чате Grand Base. — Пожалуйста, не теряйте здесь больше денег. Оставьте это и не вкладывайте в это дело больше ни доллара, что бы ни случилось».

До атаки на чеканку максимальный лимит токенов Grand Base составлял 50 миллионов GB.

«В этом контракте есть скрытые лазейки, — заявил другой пользователь. — Общий баланс не показывает никаких изменений и относится к скрытым лазейкам. Вы знаете, было ли это намеренно внедрено разработчиком или нет?».

Протокол токенизации Grand Base был запущен менее пяти месяцев назад. Он позволяет пользователям вносить залог для выпуска реальных активов в виде токенов ERC-20 и обеспечивать ликвидность токенизированных активов для получения вознаграждений.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Show More