![]() |
<div id="post_message_797834">
Никто не знает, кто украл миллионы, но деньги вернулись — частично и очень странным путём.<br/> <br/> <img alt="" border="0" class="bbCodeImage" src="https://dl4.joxi.net/drive/2025/06/17/0048/3474/3202450/50/934282db71.jpg"/><br/> <br/> Весной 2023 года на крипторынке развернулась история с налётом, шантажом и неожиданным финалом. Всё началось с уязвимости в смарт-контракте продукта компании SafeMoon, которая на тот момент уже испытывала серьёзные проблемы. Хакер нашёл способ <a href="https://www.securitylab.ru/news/537298.php" target="_blank">использовать </a>брешь, чтобы исказить стоимость токенов SafeMoon, и это позволило ему провернуть одну из самых дерзких афер за год.<br/> <br/> Злоумышленник создал транзакцию, которая сожгла огромное количество токенов SafeMoon — это вызвало искусственный скачок цены. После этого он продал оставшиеся токены обратно в пул ликвидности SafeMoon — смарт-контракт, предназначенный для облегчения торговли. Благодаря резкому росту курса и механике работы пула, хакер моментально получил крупную сумму.<br/> <br/> Ущерб оказался катастрофическим — SafeMoon лишилась около $8,5 миллиона в течение одного дня. Атака произошла в конце марта 2023 года, и на этом всё могло бы закончиться, если бы не второй участник драмы.<br/> <br/> Практически одновременно с исходной атакой в сеть вошёл второй игрок — оператор бота, который использовал технику <a href="https://en.wikipedia.org/wiki/Front_running" target="_blank">фронт раннинга</a> . Он перехватил транзакции и направил уже украденные средства в свой кошелёк. Однако его действия не были жестом доброй воли. После атаки злоумышленник <a href="https://www.securitylab.ru/news/537801.php" target="_blank">заявил </a>, что готов вернуть активы, но только при условии, что ему позволят оставить себе 20% награбленного.<br/> <br/> Парадоксально, но SafeMoon, не видя других вариантов, согласилась на требования. Так злоумышленник номер два стал своего рода "этичным хакером", удержав себе долю и пообещав вернуть остальное. Однако ни он, ни первый хакер так и не были установлены.<br/> <br/> Тем не менее, ФБР <a href="https://www.justice.gov/usao-edva/pr/united-states-returns-over-680000-stolen-cryptocurrency-using-civil-asset-forfeiture" target="_blank">удалось </a>вмешаться. Из аккаунтов на криптобирже OKX были изъяты средства на сумму $680 467,92 и 480,996 BNB — примерно половина той самой доли, которую оператор бота получил в качестве «награды» за возврат средств. Хотя компания SafeMoon теперь официально признана банкротом, конфискованные средства были переданы в распоряжение конкурсного управляющего, который занимается её ликвидацией.<br/> <br/> Инцидент стал наглядной иллюстрацией того, как уязвимости в смарт-контрактах могут быть использованы не только для прямого воровства, но и стать ареной для столкновения между самими киберпреступниками. SafeMoon в итоге осталась без денег и без компании, а на месте громкого криптопроекта — только следы от нескольких неидентифицированных кошельков.<br/> <br/> <a href="https://www.securitylab.ru/news/560468.php" target="_blank">@ SecurityLab.ru </a> </div> |
All times are GMT. The time now is 01:41 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.