Bitmart взломали на $200 млн после эксплойта смарт-цепочки Ethereum, Binance

Криптовалютная биржа Bitmart потеряла почти 200 миллионов долларов в результате компрометации горячего кошелька, размещенного на блокчейнах Ethereum (ETH) и Binance Smart Chain (BSC).

Взлом Bitmart на сумму 200 миллионов долларов был впервые обнаружен компанией Peckshield, специализирующейся на безопасности блокчейна и анализе данных, которая первоначально выявила перевод примерно 100 миллионов долларов через блокчейн Ethereum.

Дальнейшее расследование команды выявило одновременный взлом резервов BSC криптовалютной биржи на сумму 96 миллионов долларов:

Общий предполагаемый ущерб: ~200M (~100M на @ethereum и ~96M на @BinanceChain). (Ранее мы считали потери только на @ethereum). А вот список пострадавших активов/сумм на @BinanceChain pic.twitter.com/cXXApDFtd7

— PeckShield Inc. (@peckshield) 5 декабря 2021 г.

Хакеры похитили более 20 токенов, включая такие альткоины, как BNB, Safemoon, BSC-USD и BPay. В ходе взлома также было скомпрометировано значительное количество монет-мемов, таких как BabyDoge, Floki и Moonshot.

По словам Peckshield, взлом был простым случаем передачи, обмена и отмывания:

Генеральный директор Bitmart Шелдон Ся позже подтвердил взлом через Twitter как «масштабную брешь в системе безопасности» на горячих кошельках ETH и BSC:

«На данный момент мы все еще делаем выводы о возможных использованных методах. Хакеры смогли вывести активы стоимостью около 150 миллионов долларов США».

3/3 В данный момент мы временно приостанавливаем вывод средств до дальнейшего уведомления. Мы просим вас проявить понимание и терпение в данной ситуации. Большое спасибо.

— Шелдон Ся (@sheldonbitmart) 5 декабря 2021 г.

Crypto lending firm Celsius reportedly affected in BadgerDAO exploit
В том, что кажется постоянной угрозой для криптоэкосистемы, криптовалютная кредитная платформа Celsius подтвердила потерю $50 млн в результате эксплойта протокола децентрализованного финансирования (DeFi) BadgerDAO.
Первые сообщения о нарушении безопасности BadgerDAO появились 02 декабря, при этом протокол официально объявил, что в среду он получил множество сообщений о несанкционированном выводе средств пользователей.
Приняв превентивные меры, аналогичные Bitmart, команда Badger продолжила расследование проблемы и приостановила все смарт-контракты на протоколе, чтобы избежать дальнейших потерь.