Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыКопитрейдингБотыEarn

Проект Super Sushi Samurai на базе Blast пострадал от хакерской атаки на $4,6 млн

Incrypted-Hackers (RU)2024/04/11 03:16
Автор:Nazar Pyrih
  • Super Sushi Samurai потерял $4,6 млн в результате хакерской атаки.
  • Злоумышленник использовал уязвимость в смартконтракте.
  • Позже хакер обратился к команде проекта для обсуждения возможности возврата средств.
  • Токен SSS потерял 100% своей стоимости.

Игровой проект Super Sushi Samurai, построенный на базе L2-сети Blast, пострадал от хакерской атаки на $4,6 млн. Об этом сообщила аудиторская компания CertiK.

#CertiKInsight 🚨

We have seen an incident affecting @SSS_HQ on Blast

Contract: 0xdfDCdbC789b56F99B0d0692d14DBC61906D9Deed

In total, $4.6m has been affected pic.twitter.com/auAWqdIDU0

— CertiK Alert (@CertiKAlert) March 21, 2024

По данным аналитиков, хакер использовал уязвимость в функции [SSS] contracts _update(), которая некорректно обновляет балансы во время перевода активов. То есть, когда пользователь переводит весь свой баланс токенов Super Sushi Samurai (SSS), средства удваиваются.

Эксперты CertiK в комментарии Cointelegraph отметили, что хакер сначала приобрел 690 млн токенов SSS, перевел себе весь баланс, удвоил его 25 раз, в результате чего получил 11,5 трлн SSS, которые затем продал за 1310 ETH.

Позже оказалось, что злоумышленник является «этичным хакером». Он прислал сообщение команде проекта, в котором призвал поработать над возмещением средств пользователям. В Super Sushi Samurai заявили , что уже разрабатывают план по возврату активов.

Отметим, на фоне этой новости цена токена SSS упала на 100%:

График токена SSS. Данные: CoinGecko .

Напомним, ранее мы сообщали, что команда проекта RiskOnBlast осуществила rug pull в экосистеме Blast на $1,3 млн.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX Вносите в стейкинг, чтобы заработать
APR до +10% Чем больше вы вносите в стейкинг, тем выше ваша прибыль
Внести в стейкинг!

Вам также может понравиться

TeraWulf продает долю в размере 92 миллиона долларов в биткойн-майнинге на ядерной энергии для финансирования диверсификации в области ИИ

TeraWulf продала 25% долю в совместном предприятии Nautilus Cryptomine дочерней компании Talen Energy Corporation примерно за 92 миллиона долларов. Майнинговая компания планирует реинвестировать капитал в строительство на своем объекте Lake Mariner в Нью-Йорке, который сосредоточен на размещении центров обработки данных HPC/AI.

The Block2024/10/04 10:07