Недавние события в мире блокчейн-технологий подтверждают, что совпадения не могут быть случайными: в нескольких сетях произошла серия подозрительных операций, в результате которых понесены существенные финансовые потери. Атака затронула смарт-контракты от двух различных разработчиков и, судя по всему, была частично скоординированной.
Команда Falcon Security сообщает, что цели атак были выбраны среди контрактов в сетях Ethereum, Arbitrum, Base и BSC, с общими потерями, превышающими 17 миллионов долларов. Основная проблема заключалась в закрытых контрактах с недоступным исходным кодом, в которых была выявлена функция произвольного вызова, что дало возможность злоумышленникам произвести несанкционированные операции.
Схема действовала за счет ранее выданных разрешений на управление токенами, что позволило обойти дополнительные проверки и быстро распределить средства. Наибольшие потери понесли два адреса развёртывания. Один из них лишился около 3,67 миллионов долларов, другой — примерно 13,41 миллиона. Специалисты рекомендуют владельцам цифровых активов проверять выданные разрешения и отзывать подозрительные права доступа, так как старые разрешения могут служить уязвимостью для атак. Кроме того, разработан новый проект ANet, предлагающий альтернативный способ создания защищенных туннелей для обеспечения безопасности при несовместимости с традиционными инструментами, такими как WireGuard.