Японская биржа Liquid рассказала о взломе нескольких криптовалютных кошельков, в результате которого хакеры украли свыше $90 млн. Специалистам пока не известно, кто стоит за взломом. Хакерам удалось избежать заморозки счетов через манипуляции с платформами для конвертирования криптовалют.

Liquid заявила, что злоумышленники увели с «горячих» кошельков (с постоянным подключением к интернету) $91,35 млн. Благодаря взаимодействию с сообществом и банками компании удалось заморозить ряд переводов на сумму $16,13 млн.

Всего хакеры взломали 69 криптоактивов и направили полученные средства на другие биржи и на децентрализованные финансовые сервисы. С момента обнаружения взлома Liquid начала переводить средства клиентов в «холодные» счета и подключила подтверждение счёта перед проведением транзакций.

По подчётам издания The Block (по курсу на 19 августа), хакеры увели $4,7 млн в биткоинах, $69 млн в Ethereum, и $10 млн в токенах Tron и XRP. Основываясь на on-chain данных они посчитали, что общий ущерб биржи составляет не менее $80 млн. По информации Liquid хакеры украли биткоинов на сумму $2,9 млн, $31,8 млн Ethereum, $234 тысячи Tron и около $14 млн XRP (по текущему курсу валют).

Ниже представлен детальный отчёт по украденным криптовалютам, взятый из блога биржи.

Currency

Amount (token units)

1WO

422,234.47

AAVE

226.12

ALBT

1,864,427.82

AMLT

2,626,879.51

AMN

5,604,056.42

ANCT

10,096,863.10

BAAS

10,023,709.46

BAT

4,465.33

BFC

1,063,271.82

BIFI

142,993.29

BTC

57.82

CEL

804,775.54

COT

43,179,685.23

CRPT

416,030.51

DAI

156,458.44

DENT

7,827,882.54

DREAM

41,189.77

ENJ

54,750.41

ETH

9,536.13

EWT

483,158.00

FLIXX

3,951,233.43

FLP

1,981,736.75

FSN

90,579.41

FTX

1,219,995.16

GET

190,806.41

GOM2

1,635,175.00

GYEN

61,261,530.21

GZE

760,511.43

IDRT

1,604,850,918.37

ILK

100,191,837.81

IND

818,199.76

KRL

2,127,152.44

LCX

44,147,506.05

LINK

12,978.05

LND

3,216,461.32

LPT

904.4

LTX

217,757.60

MCO

1,373.10

MITX

2,103,607.28

MKR

4.88

MTN

1,269,920.54

MVL

4,392,174.87

NII

40,561,885.60

ONG

452,195.30

PPP

1,398,803.82

QASH

1,829,927.49

QBZ

5,158,115.56

REN

22,788.62

RFOX

44,379,216.85

ROOBEE

6,148,058.40

RSR

5,642,243.30

RSV

81,470.73

SAND

1,773,946.06

SNX

44,568.25

SPDR

3,009,229.82

TON

19,125.99

TRX

2,600,933.17

UBT

288,435.82

UNI

3,646.15

USDC

2,408,963.25

USDT

5,258,223.01

VI

256,230.48

VIDY

25,496,397.94

WABI

149,216.96

WOM

182,020.00

XNO

49,192,867.48

XRP

10,912,233.00

XSGD

639,843.46

ZUSD

299,805.48

На текущий момент всё ещё неизвестно, кто именно украл криптовалюты. Биржа работает с властями Японии и Сингапура, чтобы разобраться в инциденте и установить личности хакеров. Она также опубликовала девять номеров криптовалютных кошельков, на которые ушли средства.

Это не первый подобный инцидент за этот месяц. 10 августа хакер взломал протокол Poly Network и украл у проекта $611 млн. На следующий день он заявил, что хотел бы вернуть похищенное. Это была самая крупная кража за всю историю децентрализованных финансовых сервисов. Позже разработчики предложили хакеру стать советником проекта.

Комментарии (5)


  1. OlegSivchenko
    23.08.2021 15:15
    +1

    Навеяло:


    Раз игра в баккара дошла до невиданных размеров. Были ставки по пяти и десяти
    тысяч. Развели эту игру два восточных красавца с довольно зверскими лицами, в черкесках дорогого сукна, в золотых поясах, с кинжалами, сверкавшими крупными драгоценными
    камнями. Кем записаны они были в первый раз – неизвестно, но в первый же день они поразили таким размахом игры, что в следующие дни этих двух братьев – князей Шаховых –
    все записывали охотно. Они держали ответственный банк в баккара без отказа, выложив в
    обеспечение ставок пачки новеньких крупных кредиток на десятки тысяч. За ними увивались «арапы».
    Ежедневно все игроки с нетерпением ждали прихода князей: без них игра не клеилась.
    Когда они появлялись, стол оживал. С неделю они ходили ежедневно, проиграли больше ста
    тысяч, как говорится, не моргнув глазом – и вдруг в один вечер не явились совсем (их уже
    было решено провести в члены-соревнователи Кружка).
    – Где же азиаты? – волновались игроки.
    – Напрасно ждете. Их вы не увидите, – заявил вошедший в комнату репортер одной
    газеты.
    – ???
    Молчаливое удивление.
    – Сегодня сообщили в редакцию, что они арестованы. Я ездил проверить известие: оба
    эти князя никакие не князья, они оказались атаманами шайки бандитов, и деньги, которые
    проигрывали, они привезли с последнего разбоя в Туркестане. Они напали на почту, шайка
    их перебила конвой, а они собственноручно зарезали почтовых чиновников, взяли ценности
    и триста тысяч новенькими бумажками, пересылавшимися в казначейство. Оба они отправлены в Ташкент, где их ждет виселица.


    1. dimakey
      23.08.2021 16:51

      Тут скорее:

      Уговорились: если не хватит наличных, играть под расписки. Игра продолжалась несколько часов, и перед старым Вейводой росли тысячи за тысячами. Трубочист был должен в банк уже больше полутора миллионов, угольщик из Здераза - около миллиона, швейцар из "Столетнего кафе"- восемьсот тысяч крон, а фельдшер - больше двух миллионов. В одной только тарелке, куда откладывали часть выигрыша для трактирщика, на клочках бумаги было более трехсот тысяч. Старик Вейвода пускался на всякие штуки: то и дело бегал в уборную и каждый раз давал за себя метать кому-нибудь другому, а когда возвращался, ему сообщали, что выиграл он и что ему пришло двадцать одно. Послали за новой колодой, но и это не помогло. Когда Вейвода останавливался на пятнадцати, у партнера было четырнадцать. Все злобно глядели на старого Вейводу, а больше всех ругался мостовщик, который всего-то-навсего выложил наличными восемь крон. Этот откровенно заявил, что человеку вроде Вейводы не место на белом свете и что такому нужно наподдать коленкой, выкинуть и утопить, как щепка. Вы не можете себе представить отчаяние старика Вейводы. Наконец ему в голову пришла идея. "Мне нужно в отхожее место,- сказал он трубочисту.- Сыграйте-ка за меня". И так, без шапки, выбежал прямо на Мыслиховую улицу за полицией, нашел патруль и сообщил, что в таком-то и таком-то трактире играют в азартные игры. Полицейские велели ему вернуться в трактир и сказали, что придут за ним следом. Когда Вейвода вернулся, ему объявили, что за это время фельдшер проиграл свыше двух миллионов, а швейцар - свыше трех. А в тарелку для трактирщика положили расписку на пятьсот тысяч. Скоро ворвались полицейские. Мостовщик крикнул: "Спасайся, кто может!" Но было уже поздно. На банк наложили арест и всех повели в полицию. Здеразский угольщик оказал сопротивление, и его увезли в "корзинке". В банке было больше чем на полмиллиарда долговых расписок и полторы тысячи крон наличными. "Ничего подобного я до сих пор не видывал,- сказал полицейский инспектор, увидя такие головокружительные суммы.- Это почище, чем в Монте-Карло". Все, кроме старика Вейводы, остались в полицейском комиссариате до утра. Вейводу, как доносчика, отпустили и обещали ему, что он получит в качестве вознаграждения законную треть конфискованного банка, свыше ста шестидесяти миллионов крон. Старик от всего этого рехнулся и утром ходил по Праге и дюжинами заказывал себе несгораемые шкафы...


  1. uvlecheniehobby_ru
    23.08.2021 15:23

    Судя по предыдущему взлому на другой бирже, должны скоро всё вернуть)


  1. simple_mortal
    23.08.2021 17:58
    +1

    и подключила подтверждение счёта перед проведением транзакций.

    А как криптаны это воспринимают? То есть счёт завязывается на почту или номер? Не секьюрно.
    Благодаря взаимодействию с сообществом и банками компании удалось заморозить ряд переводов на сумму $16,13 млн.

    И тут тоже не очень понятно. Как это возможно? Во-первых при чём тут банки, во-вторых каким образом сообщество могло помешать транзакциям?

    Блин, мутная эта криптотема. Непонятны постулаты, целеполагание и всё такое. То это всё про анонимность, то теперь верифицируйся на каждой транзакции. То это выдвигается в качестве «протеста» против всего плохого финансового контроля, но тут же с помощью банков (воплощение финансового контроля) решают какие-то свои проблемы. То крипта — это супернадёжно и без паяльника никто ничего не заберет, то просто приходят ребята и 90 миллионов угоняют. Как бы деньги вне государственного контроля, но если украли, то просим власти разобраться и покарать разбойников.


    1. Lenin1871
      23.08.2021 19:09

      Переводя деньги на биржу, ты переводишь криптовалюту на кошелек биржи.
      Эти средства больше не находятся в твоём кошельке.