• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Исследователи Halborn: протокол BetterBank на базе Pulsechain потерял $5 млн из-за взлома

111.jpg


В августе 2025 года децентрализованный кредитный сервис BetterBank, функционирующий в экосистеме Pulsechain, стал жертвой масштабной хакерской атаки. О подробностях инцидента сообщили специалисты компании Halborn.

Злоумышленники нашли лазейку в алгоритме бонусных начислений, что дало им возможность вывести активы на сумму примерно $5 млн. Этот случай стал одним из наиболее сильных ударов по инфраструктуре Pulsechain и вновь подчеркнул уязвимость систем вознаграждений в DeFi.

Хакеры построили атаку на механизме фиктивных торговых пар. Для этого они связали токен FAVOR с собственным пустым активом, не имеющим ликвидности. При большом объёме операций протокол ошибочно начислял им щедрые бонусы в токене ESTEEM. Дополнительным фактором стало то, что налоговые комиссии действовали только для официальных пар, а значит, злоумышленники полностью обходили встроенные механизмы защиты.

Когда проблема стала очевидной, команда BetterBank приостановила торги и вступила в переговоры с атакующим. В результате удалось вернуть около 550 млн pDAI на смарт-контракт, однако окончательный ущерб составил порядка $5 млн. Эксперты отмечают, что подрыв доверия пользователей оказался куда серьёзнее прямых финансовых потерь.

Любопытно, что потенциальная брешь была зафиксирована ещё на стадии аудита. Специалисты по безопасности описали возможный сценарий эксплойта, но использовали для примера тестовый эфир, а не малоликвидный токен. Из-за этого разработчики сочли атаку экономически неосуществимой, понизили её приоритет с критического до низкого и проигнорировали патч.



источник


уникальность
 
Сверху Снизу