Підписуйтеся на наш телеграм канал!
Хакер випустив квадрильйон криптовалютних токенів MAPO
Хакер скористався вразливістю в програмному коді на мові Solidity в протоколі MAP, випустивши на власну адресу близько квадрильйона токенів MAPO. Про це повідомили аналітики компанії Blockaid. За їхніми даними, атака стала можливою через помилку в логіці перевірки повідомлень: зловмисник надіслав підроблений запит на повтор транзакції, який міст розпізнав як легітимний. Унаслідок цього смарт-контракт емітував кількість токенів, що приблизно в 4,8 млн разів перевищує весь законний ринковий обіг. Ключі проєкту при цьому скомпрометовані не були.
Після атаки ціна нативного токена MAPO за кілька годин обвалилася на 96% — до $0,00009. Згодом котирування частково відновилися і досягли позначки $0,002, однак підсумкове добове падіння все одно склало понад 30%, свідчать дані CoinMarketCap і CoinGecko.
Зловмисник встиг реалізувати близько 1 млрд MAPO через пули ліквідності Uniswap, отримавши натомість 52 ETH на суму $110 000. Утім, на гаманці хакера, за оцінкою Blockaid, залишається ще близько трильйона токенів MAPO. Фахівці з блокчейн-безпеки застерігають: це становить реальну загрозу ліквідності на інших торгових майданчиках.
Команда MAP Protocol зупинила основну мережу та сервіс конвертації токенів. Розробники провели міграцію на новий смарт-контракт — відповідна інформація вже відображена на CoinGecko. Проєкт пообіцяв зробити знімок балансів користувачів для коректного розподілу нових активів, а токени на адресах зловмисника — анулювати.
Користувачам наполегливо радять утриматися від обміну MAPO через Uniswap та ігнорувати будь-які повідомлення від імені служби підтримки проєкту.
Тим часом криптовалютний ринок зіткнувся ще з одним інцидентом безпеки: анонімна p2p-біржа RetoSwap, що спеціалізується на торгівлі приватною криптовалютою Monero (XMR), також зазнала злому. Зловмисники викрали 7 000 XMR на суму близько $2,7 млн.