Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Злоумышленники использовали уязвимость на сайте Parcl для обкрадывания пользователей

21/08/24

1_w7jfk_Al1Va_hgWDqxe0pw

На фоне стремительного развития технологий блокчейна и криптовалют всё чаще возникают угрозы кибербезопасности, требующие оперативного реагирования. Недавно стало известно о серьёзной уязвимости на официальном сайте проекта Parcl, о которой сообщила команда Pocket Universe.

Pocket Universe – это известная платформа, специализирующаяся на защите криптовалютных активов и предупреждении о потенциальных угрозах в экосистеме блокчейна. Их специалисты обнаружили, что сайт Parcl подвергся атаке на фронтенд, в результате которой пользователи могут лишиться своих токенов, пишет Securitylab.

Parcl – это платформа, использующая технологию блокчейна Solana для создания и торговли виртуальными активами, привязанными к реальным объектам недвижимости. Она привлекла внимание инвесторов благодаря своей инновационной концепции и низким комиссиям, характерным для экосистемы Solana. Однако именно её популярность могла стать причиной интереса со стороны злоумышленников.

После совершения транзакции через популярный криптовалютный кошелёк Phantom, пользователям отображаются поддельные результаты операций. Это означает, что фактическое состояние баланса и проведённые транзакции могут не совпадать с тем, что видит пользователь, что делает атаку крайне опасной.

Эксперты Pocket Universe настоятельно рекомендуют временно воздержаться от использования сайта Parcl и с осторожностью относиться к любым транзакциям, связанным с этим проектом. Также пользователям советуют регулярно проверять состояние своих кошельков, чтобы своевременно обнаружить возможные аномалии.

Темы:КриптовалютыБлокчейнПреступления
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Блокчейн в России: взгляд сквозь призму практики
    Кажется, мы стали забывать, что блокчейн как технология обладает многогранным потенциалом и выходит далеко за рамки криптовалют. Практические российские проекты в этой сфере имеют свои особенности, учитывающие не только специфику предметной области и требования законодательства, но и опыт криптовалютных реализаций блокчейна, как позитивный, так и негативный.
  • Искусственный интеллект и блокчейн
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Анализируя синергию этих двух мощных инструментов, сосредоточим внимание на том, как их объединение может стать катализатором для создания более эффективных, безопасных и прозрачных решений.
  • Сайдчейны, кроссчейн-мосты и вопросы безопасности
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    С ростом популярности сайдчейны и кроссчейны становятся объектами повышенного внимания злоумышленников, и вопросы безопасности становятся для них все более актуальными
  • Доказательство с нулевым разглашением и его роль в информационной безопасности
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Довольно часто фундаментальные исследования прошлого века обретают новую жизнь в современном мире, находя свое применение на переднем крае технологий. Одним из таких примеров стала идея доказательства с нулевым разглашением, которая органично вписалась в вопросы информационной безопасности
  • Смарт-контракты и вопросы безопасности
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Поскольку транзакции блокчейна необратимы, очень важно убедиться в безопасности кода смарт-контрактов
  • Сущность и риски NFT
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    NFT – это цифровые активы с запрограммированной редкостью, они идеально подходят для представления прав собственности на виртуальные активы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...