BTC $86,063.48 +0.43%
ETH $2,742.91 +0.26%
BNB $787.50 -1.33%
XRP $1.55 +4.23%
SOL $117.16 -1.03%
TRX $0.3421 -0.75%
DOGE $0.1000 +7.01%
ADA $0.2507 +3.27%
BCH $322.02 +20.02%
LINK $13.02 +0.22%
HYPE $94.40 +0.16%
AAVE $142.93 -1.52%
SUI $1.00 -3.66%
XLM $0.2128 +2.25%
ZEC $1,529.69 +0.55%
AAPL $340.15 +0.77%
AMZN $257.18 +0.50%
GOOGL $361.71 +1.30%
MSFT $497.80 +0.89%
META $750.39 +5.31%
NVDA $228.80 +2.12%
TSLA $378.50 +0.30%
SNDK $1,884.89 +5.42%
INTC $122.61 +1.35%
SPCX $154.00 -2.24%
MU $1,082.14 +4.22%
AMD $618.58 +1.28%
BTC $86,063.48 +0.43%
ETH $2,742.91 +0.26%
BNB $787.50 -1.33%
XRP $1.55 +4.23%
SOL $117.16 -1.03%
TRX $0.3421 -0.75%
DOGE $0.1000 +7.01%
ADA $0.2507 +3.27%
BCH $322.02 +20.02%
LINK $13.02 +0.22%
HYPE $94.40 +0.16%
AAVE $142.93 -1.52%
SUI $1.00 -3.66%
XLM $0.2128 +2.25%
ZEC $1,529.69 +0.55%
AAPL $340.15 +0.77%
AMZN $257.18 +0.50%
GOOGL $361.71 +1.30%
MSFT $497.80 +0.89%
META $750.39 +5.31%
NVDA $228.80 +2.12%
TSLA $378.50 +0.30%
SNDK $1,884.89 +5.42%
INTC $122.61 +1.35%
SPCX $154.00 -2.24%
MU $1,082.14 +4.22%
AMD $618.58 +1.28%

подделка

Все
Статьи
Новости

Полиция Нидерландов: арестованы два подозреваемых в мошенничестве с подделкой криптовалюты и часами Rolex

Согласно сообщению Нидерландской полиции (politie.nl), полиция восточной части Нидерландов арестовала двух мужчин, подозреваемых в использовании поддельной криптовалюты EURC для покупки нескольких часов Rolex на платформе вторичных продаж Marktplaats. Жертвы, получив деньги, обнаружили, что полученные токены являются подделкой и не имеют никакой ценности.После того как дело было раскрыто в телевизионной программе «Plaats Delict», полиция смогла установить подозреваемых благодаря сообщениям зрителей. Двумя мужчинами оказались 24-летний житель Гелена и 45-летний житель Лейдена. В ходе обыска по адресу первого были найдены оружие и наркотики, он был задержан на 14 дней; второй, хотя и был освобожден, все еще остается подозреваемым по делу. Полиция призывает общественность осторожно относиться к платежам в криптовалюте и избегать использования незнакомых способов оплаты.

Медленный туман раскрыл детали атаки на кросс-чейн мост Allbridge: подделка сообщений CCTP, мгновенные займы, недостаточная проверка результатов эмиссии

Сообщение ChainCatcher, команда безопасности SlowMist раскрыла, что проект кросс-чейн моста Allbridge подвергся атаке 19 августа 2026 года, в результате чего было потеряно около 190 тысяч долларов. Стоит отметить, что эта атака не была осуществлена мгновенно, злоумышленник начал подготовку почти за месяц до этого и обошел механизм проверки, подделав кросс-чейн сообщения. Согласно анализу SlowMist, злоумышленник 26 июля на цепочке Polygon напрямую вызвал функцию Circle's MessageTransmitterV2.sendMessage, создав сообщение, замаскированное под кросс-чейн сообщение в стиле CCTP, утверждая, что было переведено 1 миллион USDC, но на самом деле никакие операции по сжиганию USDC не проводились. Затем Circle в соответствии с обычным процессом сгенерировала действительное подтверждение (attestation) для этого полного сообщения.Примерно через 24 дня, 19 августа, злоумышленник дождался, когда Base Router получит реальный депозит CCTP, и баланс увеличится до примерно 191 тысячи USDC, после чего всего через 6 секунд инициировал атаку. Злоумышленник использовал ранее подделанное сообщение и подтверждение для вызова функции Allbridge receiveCctpMessage, и поскольку проект не имел ключевой проверки, система ошибочно приняла ложное кросс-чейн сообщение за реальный депозит и зафиксировала лимит в 1 миллион USDC. Затем злоумышленник временно занял около 809 тысяч USDC через Aave flash loan, чтобы сопоставить баланс Router с поддельной суммой, и использовал внутреннюю кредитную запись для вызова функции перевода, в конечном итоге выведя около 999 тысяч USDC (за вычетом 0,1% комиссии). После возврата flash loan и расходов злоумышленник чисто заработал около 189,8 тысяч долларов. Корень этой уязвимости заключается в том, что Allbridge не проверял идентичность отправителя и получателя кросс-чейн сообщения, а также не подтвердил, были ли USDC действительно созданы и увеличился ли баланс, а просто доверял сумме и хэш-данным сообщения, созданным злоумышленником. SlowMist подчеркивает, что проверка сообщений в цепочке не равнозначна поступлению реальных активов. Кросс-чейн протоколы не только должны проверять подлинность сообщений, но и должны гарантировать, что источник сообщений надежен, а получатель является официальным TokenMessengerV2 от Circle, и только после подтверждения фактического создания активов и изменения баланса можно проводить учет активов. Этот инцидент вновь подчеркивает риски безопасности кросс-чейн мостов в процессе проверки сообщений и расчетов активов.

Анализ атаки Ostium, кража прав на оффлайн-оракул, подделка арбитража цены BTC на 23,75 миллиона USDC

Сообщение ChainCatcher, согласно официальному отчету Ostium, основная проблема атаки заключается в том, что была нарушена система отчетности цен вне цепи, и это не связано с уязвимостями смарт-контрактов. После получения разрешения вне цепи, злоумышленники использовали легальные маршруты пересылки, зарегистрированные в протоколе, чтобы подать поддельные цены (5,000 долларов и 60,000 долларов) на рынок BTC-USD, завершив арбитражный цикл открытия и закрытия позиций в одной сделке, начиная с 100 USDC и увеличивая масштаб, пройдя через 8 сделок, за 5 минут из хранилища OLP было выведено 23,75 миллиона USDC, пока не сработал механизм отключения хранилища.Основная причина заключается в том, что инфраструктура вне цепи не имеет многоуровневого механизма согласования, равного многостороннему одобрению на цепи, что создает уязвимость с единой точкой доступа. Украденные средства были конвертированы в ETH и смешаны через Tornado Cash, работа по отслеживанию все еще продолжается.
app_icon
ChainCatcher Building the Web3 world with innovations.