Forklog
2022-02-14 15:26:03

DeFi-проект Titano Finance на BSC потерял $1,9 млн в результате взлома

14 февраля специалисты компании PeckShield зафиксировали несанкционированный вывод 4828 BNB (~$1,9 млн) из DeFi-протокола Titano Finance на базе Binance Smart Chain (BSC). Скриншот первоначального твита PeckShield, который впоследствии удалили. Данные: Twitter. На фоне молчания команды проекта эксперты PeckShield, а также некоторые другие комментаторы заподозрили реализацию схемы rugpull. #rugpulls PeckShield has detected @TitanoFinance is rugged: the owner sets the PrizeStrategy contract, which then drains about 4,828 BNB (~$1.9m)! The rugged funds were initially held in this wallet 0xad9217e427ed9df8a89e582601a8614fd4f74563 and then split into 24 addresses. pic.twitter.com/vrGbLLspGo— PeckShieldAlert (@PeckShieldAlert) February 14, 2022 Однако большинство пользователей не согласились с их выводами. Они отметили, что все смарт-контракты Titano Finance по-прежнему работают. Скомпрометированным оказался сервис Titano PLAY для стейкинга с элементами лотереи — еженедельно между его пользователями разыгрывается призовой фонд, который зависит от числа участников. Через несколько часов после первоначального сообщения PeckShield представители Titano Finance подтвердили взлом контракта PLAY. Hello Titans,Titano PLAY was hacked today. Titano, DID NOT mint any tokens. The PLAY contract was compromised, by a malicious hacker who created more Titano Tickets.Anyone involved in Titano PLAY will have their tokens fully returned. https://t.co/sfrdi0ZcOq— Titano (@TitanoFinance) February 14, 2022 Они назвали инцидент "обескураживающим", поскольку код протокола прошел "все проверки безопасности". Согласно закрепленному твиту, аудит в ноябре 2021 года провела компания Certik. Команда приостановила работу сервиса PLAY на неопределенный срок до устранения всех уязвимостей. Пострадавшим пользователям проект пообещал полную компенсацию потерянных средств. Представители Titano Finance также обратились через блог к хакеру: "Во-первых, мы знаем, кто ты и где ты, и будем неустанно преследовать. Даем 24 часа, чтобы вернуть украденные средства без штрафных санкций. Если этого не произойдет, сделка отменяется". В проекте сослались на широкие возможности сообщества, которое насчитывает 42 000 пользователей, и на поддержку всего DeFi-сектора. "Поступи правильно и верни деньги, иначе никогда не сможешь спать спокойно", — заявила команда Titano Finance. Нативный токен протокола TITANO в течение часа обвалился с $0,165 до $0,033 — приблизительно на 80%. На момент написания актив отыграл значительную часть падения и торгуется на уровне около $0,12.   Данные: DEX Screener. Напомним, в январе хакеры вывели с лендинговой платформы Qubit Finance на базе BSC цифровые активы стоимостью около $80 млн. После инцидента команда разработчиков, стоящая также за DeFi-протоколом Bunny Finance, анонсировала передачу управления проектами ДАО.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约