За даними PANews, механізм оновлення контракту бібліотеки за замовчуванням LayerZero Labs створює ризики для понад 3 мільярдів LZ OFT станом на 8 травня, при цьому 178 мільйонів наразі під загрозою в проєктах, які ще використовують конфігурацію за замовчуванням. Дослідник безпеки Banteg зазначив, що контракт не має часових обмежень, тож LayerZero Labs може одразу оновити його й підробити повідомлення — подібно до хаку rsETH. Дані з ланцюжка показали, що підписанти multisig LayerZero Labs брали участь у торгівлі мем-токенами, DEX-обмінах і транзакціях кросчейн-моста, що вказує на зв’язок приватних ключів середовища продакшну із зовнішніми вебсайтами та підвищує фішингові ризики. CEO Bryan Pellegrino підтвердив, що ці транзакції виконували члени команди multisig, назвавши їх тестуванням PEPE у стандарті токена LZ OFT, а не торгівлею мемкойнами, і заявив, що задіяні учасники були видалені.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Контракт Huma Finance v1 експлуатували на Polygon, він втратив $101,400 USDC
За даними Foresight News, успадкований контракт v1 Huma Finance, розгорнутий у Polygon, сьогодні був експлойтований зловмисниками, що призвело до втрати 101 400 USDC. Протокол заявив, що кошти користувачів залишаються незачепленими, а його PST-токен не постраждав. Система v2 у Solana — повністю перезібрана — не вразлива до цього експлойту. Huma Finance повністю призупинила роботу v1, як і планувала раніше — згорнути застарілі пули ліквідності.
GateNews33хв. тому
Гаманець Sigma трейдера знову спустошили; другий гаманець спорожніли за шість місяців, $200K втрачено ще одним користувачем
За даними Odaily, трейдер A (@missoralways) повідомив, що нещодавно дві з його гаманців, підключених до Sigma, були розкрадені, що стало другим компрометацією гаманця за шість місяців. Трейдер зазначив, що раніше зберігав у Sigma активи на суму сім значень без проблем із безпекою, але обидва злiви сталися, коли залишки на гаманцях впали нижче 10 000 доларів. Крім того, інший користувач втратив приблизно 200 000 доларів активів за подібних обставин. Команда Sigma розпочала розслідування інциденті
GateNews4год тому
Arkham Intelligence: шахрайські інвестиційні рахунки становлять 49% криптозлочинів, а не хакінг, станом на 11 травня
За даними Arkham Intelligence, 11 травня платформа блокчейн-аналітики оприлюднила звіт, у якому йдеться, що інвестиційне шахрайство становило 49% криптовалютних збитків від злочинів у 2025 році. Посилаючись на дані FBI Internet Crime Complaint Center, у звіті зазначено, що збитки від злочинів, пов’язаних із криптовалютами, у США перевищили 11 мільярдів доларів у 2025 році. Також у звіті зазначається, що злочини з цифровими активами нині охоплюють різні форми, зокрема інвестиційні афери, відмиван
GateNews6год тому
SlowMist виявила шкідливий Chrome-розширення MV3, яке 11 травня націлювалося на користувачів TRON Wallet
Згідно зі системою безпекового моніторингу MistEye від SlowMist, шкідливе розширення Chrome MV3 атакує користувачів гаманців TRON фішинговими методами, розробленими для викрадення seed phrase, приватних ключів, файлів keystore та паролів. Розширення використовує Unicode-обфускацію й підміну бренду, щоб замаскуватися під нібито офіційний плагін, а потім після встановлення завантажує віддалену сторінку popup у фреймі, щоб обманом змусити користувачів увести конфіденційну інформацію, яка передаєтьс
GateNews7год тому
Проксі Workspace Treasury від Ink Finance на Polygon зазнав атаки та втратив 140 000 доларів
За даними ChainCatcher, Workspace Treasury Proxy Ink Finance на Polygon був атакований кілька хвилин тому, що призвело до втрат приблизно на 140 тис. доларів.
GateNews7год тому
Атакувальник TrustedVolumes переказав $278K у вкрадених коштах 11 травня
Згідно з моніторингом PeckShield, зловмисник TrustedVolumes переказав і відмив $278 000 викрадених коштів станом на 11 травня. Зловмисник поповнив Tornado Cash на 10,2 ETH (23 600 доларів), конвертував 110 ETH (250 000 доларів) у Bitcoin через THORChain і спробував внести 0,5 ETH у Railgun перед відзивом. TrustedVolumes зазнав сукупних втрат приблизно на 6,7 мільйона доларів під час атаки 7 травня.
GateNews9год тому