Криптобиржа Bitfinex подверглась хакерской атаке! Фиктивный перевод XRP на сумму 15 миллиардов долларов был частью неудачной попытки эксплойта
Недавно состоялась попытка атаки на криптовалютные биржи Bitfinex и Binance с использованием сложного метода в рамках криптовалютной сферы, известного как "эксплойт частичных платежей" с использованием XRP. Паоло Ардоино, технический директор Bitfinex, сообщил об этом инциденте в Twitter, подчеркнув, что хакеры не достигли своей цели.
Суть атаки заключалась в отправке транзакции с завышенной суммой, в данном случае почти 15 миллиардов долларов, чтобы воспользоваться потенциальной уязвимостью в системе обработки платежей. Интересно, что сумма транзакции в XRP была значительно завышена, что на первый взгляд выглядело как перевод колоссальных 25,6 миллиардов XRP. Это составляет примерно половину всего оборота этой криптовалюты.
Ардоино объяснил, что злоумышленники рассчитывали на то, что Bitfinex и Binance могли неверно настроить обработку транзакций XRP. Эксплойт основывается на предположении, что системы бирж будут воспринимать только указанное в транзакции большое значение, не обращая внимания на фактически отправленную меньшую сумму, указанную в другом поле. Таким образом, хакеры пытались получить разницу в кредит.
Однако обе биржи были готовы к таким попыткам мошенничества, как утверждают эксперты beincrypto. Bitfinex успешно предотвратила атаку, правильно обрабатывая данные о фактически доставленной сумме. Аналогичным образом, попытка атаки на Binance также потерпела неудачу, несмотря на попытку перевода огромной суммы в 58,9 миллиардов XRP.
Интересно, что инцидент был первоначально замечен и опубликован в Twitter Whale Alert, который отслеживает крупные транзакции в блокчейне. Однако позже Whale Alert признал, что возникла проблема с интерпретацией данных из сети Ripple, что привело к появлению ошибочных уведомлений.
Этот случай подчеркивает не только изобретательность злоумышленников в криптовалютном мире, но и важность наличия надежных систем безопасности и мониторинга на криптовалютных биржах. Он также иллюстрирует растущую сложность и утонченность атак в криптовалютной сфере, требующих постоянного внимания и обновления безопасности со стороны бирж.
Кроме того, этот инцидент подчеркивает важность прозрачности и оперативного реагирования со стороны криптовалютных бирж при обнаружении потенциальных угроз. Он также акцентирует внимание на значимости образования пользователей в области криптовалютных технологий и безопасности, чтобы они могли лучше понимать риски и защищать свои инвестиции. Напомним, что недавно был одобрен первый в истории США спотовый Bitcoin ETF, что подогревает интерес в криптопространству - следите за новостями вместе с нами.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
VIPЕженедельные исследовательские инсайты Bitget VIP
С началом нового года Solana занимает лидирующие позиции в восстанавливающемся рынке альткоинов, при этом цена SOL выступает в роли «опережающего индикатора» для более широкого рынка. Pump.fun, самый известный проект в экосистеме Solana, ежедневно приносит доход примерно 15 000 SOL (около $3,3 млн), что эквивалентно почти $100 млн в месяц. По словам президента ETF Store и аналитиков Bernstein Research, дебют спотовых Solana-ETF на американских фондовых рынках ожидается к концу 2025 года, что вызывает высокие ожидания рынка по отношению эффективности Solana в этом году.
Динамика цен DOGE PEPE SHIB: рост DOGE, канал PEPE, ралли SHIB
DOGE нацелен на ралли в 160% после отскока от ключевых уровней поддержки. Будущее PEPE зависит от сохранения его трендового канала. SHIB приближается к критическому сопротивлению, с неминуемым прорывным ралли.
VIPЕженедельные исследовательские инсайты Bitget VIP
В конце 2024 года ведущие инвестиционные банки и институты по всему миру представили свои стратегические прогнозы на 2025 год. В отчетах BlackRock, Barclays, Goldman Sachs, JPMorgan и других компаний часто упоминается один термин — «ИИ». Инвесторы, похоже, сходятся во мнении о преобразующем потенциале искусственного интеллекта, проводя параллели с первыми днями появления интернета два или три десятилетия назад. В этой статье рассматривается и рекомендуется несколько перспективных проектов ИИ-агентов. Хотя среднесрочные и долгосрочные перспективы ИИ-агентов положительны, недавний всплеск стоимости подчеркивает необходимость проведения тщательных исследований (DYOR) при выборе времени для инвестиций.
Дорожная карта CatGoldMiner