Nexera, протокол DeFi, пострадал от нарушения безопасности смарт-контракта, которое привело к краже токенов NXRA на сумму 1,5 миллиона долларов.
После инцидента стоимость собственного токена протокола упала более чем на 40%.
Украдено 1,5 миллиона долларов, а токены NXRA упали на 43%
Впервые об эксплойте сообщила 7 августа компания Cyvers, занимающаяся безопасностью блокчейнов, в сообщении на X, в котором говорилось: «Наша система обнаружила подозрительную транзакцию, связанную с вашим прокси-контрактом».
Согласно сообщению, неопознанный адрес сумел получить контроль над прокси-контрактом Nexera и впоследствии обновил его, чтобы получить доступ к административным функциям. Используя функцию администратора вывода средств, злоумышленник вывел из контракта все доступные токены NXRA.
Сайверс добавил, что украденные токены NXRA уже конвертируются в Ethereum (ETH), а часть средств уже переведена в Binance Smart Chain (BNB).
Хакеры часто обменивают украденные токены на эфир, чтобы скрыть происхождение средств, используя криптовалютные миксеры, такие как Tornado Cash, что усложняет усилия по отслеживанию компаний, занимающихся кибербезопасностью.
Токен NXRA почти сразу ощутил последствия взлома. Данные CoinGecko показывают, что NXRA упала на 43,2% и сейчас торгуется на уровне $0,0343. 7 августа 2024 года он также достиг рекордного минимума в $0,01942, хотя с тех пор вырос на 76,5% от этого минимума.
Взлом Nexera связан с предыдущими атаками
Согласно ончейн-данным, это не первая вредоносная деятельность, приписываемая эксплойтеру. Сыщик ZachXBT связал злоумышленника с серией предыдущих компрометаций закрытых ключей с участием нескольких других платформ, включая SpaceCatch, Concentric Finance, OKX DEX, Serenity Shield и Reach.
В ответ на сообщение Nexera ZachXBT отметил, что команды продолжают попадаться на те же виды мошенничества почти год спустя.
Это нарушение является последним в череде громких инцидентов безопасности в сфере DeFi. Всего днем ранее сеть Ronin была взломана с целью получения ETH на сумму 9,8 миллиона долларов, хотя подозреваемый хакер в белой шляпе вернул все средства в течение нескольких часов.
Кроме того, почти три недели назад хакер украл более 230 миллионов долларов у WazirX, индийской криптовалютной биржи, что стало вторым по величине взломом криптовалюты в 2024 году.
Источник