Взлом моста KelpDAO на $292 млн в апреле и кражу приватного ключа Humanity Protocol в июне ещё раньше начали связывать между собой. В обоих случаях специалисты отмечали признаки, характерные для операций, связанных с КНДР, а главным подозреваемым называли хакерскую группировку Lazarus. Теперь появились новые ончейн-доказательства. По словам блокчейн-аналитика Specter, средства, похищенные в ходе обеих атак
Кража токенов Humanity на $36 млн могла начаться не с атаки на смарт-контракт, а с обычного письма. По версии Quantstamp, злоумышленники использовали поддельное сообщение от имени южнокорейской биржи Bithumb и отправили сотруднику вредоносный файл. После открытия вложения атакующие получили удаленный доступ к рабочему ноутбуку. Дальше сценарий стал критическим для проекта: с устройства были скопированы данные…
Аудиторская компания Quantstamp заявила, что эфириум 2.0 готов к запуску. Компания сообщила об этом после аудита клиента эфириума 2.0 под названием Teku, который разрабатывает компания ConsenSys.
На прошлой неделе несколько бирж приостановили торговлю после того, как компания PchShield обнаружила две критических уязвимости у токенов стандарта ERC20. Крупнейшая в мире биржа криптовалют Binance заверила, что ни один из токенов ERC20, котирующихся на её платформе, не подвержен этой проблеме.