Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Обменник Curve Finance подвергся кибератаке, стоящей ему $52 млн.

01/08/23

curve-finance-1622710474699

Популярный децентрализованный обменник (DEX) Curve Finance столкнулся с кибератакой, затронувшей несколько пулов Ethereum и пул ликвидности на основе Arbitrum. Инцидент привел к краже $52 млн.

DEX Curve Finance является платформой для обмена активов Ethereum на Staked Ethereum или USDT Tether на USDC Circle, пишет Securitylab. Инструмент предоставляет трейдерам возможность получать прибыль за счет ценовых расхождений между активами.

Нарушению безопасности подверглись три пула ликвидности, включая токены, составленные в торговую пару с Ethereum (ETH) и управляющим токеном Curve (CRV).

Также были скомпрометированы несколько токенов ERC-20, выпущенных на Alchemix (alETH), Metronome Synth (smETH) и JPEG’d (pETH), из-за уязвимости в старых версиях компилятора Vyper для написания смарт-контрактов в блокчейне Ethereum.

В ходе развития ситуации стало известно о потенциальной угрозе для пула ликвидности, развернутого на Arbitrum. Команда Curve Finance предупредила, что пул Tricrypto pool, состоящий из USDC, wBTC и ETH, тоже может быть затронут. Хотя эксперты по безопасности не выявили атак на Tricrypto, они рекомендовали поставщикам ликвидности покинуть пул.

Помимо Curve Finance кибератака затронула и другой DEX – Ellipsis, работающий на BNB Chain. Представители Ellipsis сообщили об эксплуатации пулов в одно время с Curve Finance.

После инцидентов сообщество DeFi потребовало регулярного аудита и обновления смарт-контрактов, подчеркнув необходимость усиления мер безопасности. Пока продолжается расследование, сообщество DeFi внимательно следит за ситуацией, чтобы оценить полный объем ущерба и предотвратить подобные инциденты в будущем.

Темы:КриптовалютыПреступленияEthereum
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Сетевые уязвимости децентрализованной системы Ethereum
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Даже самые надежные криптографические механизмы не дают абсолютной защиты, если сама сетевая архитектура оставляет лазейки для анализа трафика. Уязвимость нередко кроется не в алгоритмах, а в оптимизациях протоколов, где статистика и пассивное наблюдение способны разрушить иллюзию анонимности. Именно это демонстрирует свежий кейс из мира блокчейна Ethereum.
  • Смарт-контракты и вопросы безопасности
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Поскольку транзакции блокчейна необратимы, очень важно убедиться в безопасности кода смарт-контрактов
  • Платформа SICP для отслеживания подозрительных транзакций и обеспечения безопасности блокчейнов
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    С 2021 г. в России будет осуществляться идентификация владельцев цифровых активов, внедряться скоринг транзакций и мониторинг криптовалютных транзакций.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...