Хакери зламали блокчейн криптобіржі Binance: вкрадено понад $500 млн

Хакери знайшли вразливість у коді великої криптовалютної біржі

Криптовалютна біржа Binance призупинила роботу мережі внутрішніх контрактів BNB Chain після злому та викрадення цифрових активів на суму понад $544 млн. Через оперативне реагування команди вивести хакерам вдалося лише близько $100 млн.

Про те, що сталося, повідомив генеральний директор Binance Чанпен Чжао. Причиною злому став експлойт (шкідливий фрагмент коду, що використовує програмні вразливості проекту) у внутрішньому кроссчейн-мості екосистеми BNB Chain.

У результаті події вартість четвертого за капіталізацією токена BNB впала на 5%. Згідно з даними найбільшої європейської криптобіржі WhiteBIT, курс монети впав з $292,6 до $278,64.

Пізніше команда проекту заявила, що вразливість була виявлена в алгоритмі перевірки доказів транзакцій. Це дозволило зловмисникам використати атаку подвійного витрачання, в результаті якої в блокчейні з'явилися додаткові 2 млн токенів BNB, тому безпосередньо кошти клієнтів біржі не постраждали.

Вивести хакери встигли лише частину вкрадених монет – Чжао оцінює масштаб збитків у $100-110 млн. Тоді як криптовалюта в еквіваленті $432 млн залишилася в мережі BNB Chain, що підвищує шанси на її повернення. При цьому криптовалюту ще на $7 млн заморозили мережі, які виводили BNB.

Згодом також було заморожено переведення активів за допомогою BSC Token Hub. Робота блокчейна Binance Smart Chain (BSC) також була припинена, але за кілька годин вона відновилася.

Варто зазначити, що, згідно з даними Bloomberg, збитки, завдані криптовалютним проектам з початку 2022 року в результаті кібератак, становили близько $2 млрд. Значна частка таких атак припадає на зломи кроссчейн-мостів – додатків, які використовуються для переміщення токенів різних стандартів та технологій.

Раніше OBOZREVATEL повідомляв про іншу таку атаку – на кроссчейн-міст Horizon, що працює на блокчейн-платформі Harmony. Внаслідок цього зловмисник вивів віртуальних валют в еквіваленті понад $100 млн.

Тільки перевірена інформація у нас у Telegram-каналі Obozrevatel та у Viber. Не ведіться на фейки!