🚀 DeFi-биржа Clipper взломана на $450 000
опубликовано 2 дек 2024
Злоумышленники взломали децентрализованную биржу Clipper и вывели примерно $450 000. Инцидентом были затронуты активы в сетях Base и Optimism.
DEX-платформу Clipper атаковали 1 декабря 2024 года. В результате эксплойта были украдены криптоактивы на $450 000, что составляло примерно 6% от общего объема заблокированных средств (TVL) протокола.
Атака затронула пулы ликвидности в сетях Optimism и Base. Попытки злоумышленников нанести ущерб в других цепочках не увенчались успехом.
Расследование продолжается, и функционал свопов и депозитов временно приостановлен. Однако вывод средств остается доступным, благодаря некастодиальной структуре платформы.
Clipper DEX. Источник: blog.clipper.exchange
В Clipper подчеркнули, что утечка приватных ключей исключена, так как это не соответствует ее архитектуре безопасности. Платформа начала отслеживание украденных активов для их возможного возврата. Представители призвали злоумышленников связаться с компанией напрямую.
Ранее информацию о взломе Clipper обнародовал Чаофань Шоу, соучредитель компании Fuzzland, специализирующейся на безопасности.
Clipper Exchange взломан из-за уязвимости API (например, утечка закрытого ключа). Убыток в размере более $500 000 и риск в размере $6,5 млн прямо сейчас. Выводите немедленнонаписал он.
Эксплойт Clipper ухудшил статистику краж в криптовалютной отрасли: по данным Immunefi, с начала 2024 года до конца ноября объем украденных средств составлял $1,48 млрд, что на 15% меньше, чем за тот же период 2023 года.
Clipper стремится к прозрачности и будет предоставлять сообществу дальнейшие обновления по мере поступления новой информациирезюмируют в проекте.