DeFi-протокол на базе Cardano подвергся взлому

Протокол децентрализованных финансов (DeFi) на основе блокчейна Cardano Liqwid Labs подвергся взлому сервера Discord. Это привело к тому, что злоумышленники смогли скомпрометировать пользовательский токен администратора и создали множество вредоносных учетных записей и спам-сообщений.

Представители компании опубликовали новость об атаке, призвав пользователей не переходить по ссылкам в Дискорде и не взаимодействовать с сервером, пока проблема не будет решена. По данным Liqwid Labs, пользовательский токен администратора удалось взломать благодаря использованию фейковой ссылки. Она позволила обойти двухфакторную аутентификацию (2FA) и дала возможность киберпреступникам получить доступ к учетной записи юзера с правами управления.

Позднее разработчики стартапа заявили, что им удалось защитить сервер. Они удалили мошеннический аккаунт администратора и все спам-сообщения, а также прочие нелегитимные учетные записи. После взлома Liqwid Labs объявила о планах по усилению мер безопасности.

Представители протокола заявили о том, что планируют переключиться на учетную запись «холодного администратора», предназначенную исключительно для управления сервером. При этом они удалят данные привилегии из всех существующих аккаунтов повседневных пользователей. Подобное изменение направлено на снижение риска возникновения подобных инцидентов в будущем.

Аналитики отрасли напомнили, что данная ситуация стала очередным ярким напоминанием об уязвимостях, присущих быстро растущему сектору DeFi.

Согласно данным на 10:40 по московскому времени 11 мая 2023 года, стоимость виртуальной монеты ADA составляла $0,365. Рыночная капитализация виртуального актива зафиксировалась на значении $12,73 млрд.


Liqwid Finance от Cardano вошла в историю благодаря интеграции первого сервиса оракулов, Charli3
Liqwid Finance от Cardano вошла в
Cardano (ADA) расширяет свою экосистему и связанные с ней функции протоколов, находящихся в блокчейне. В одном из
​96 криптопроектов, не переживших 2022 год. «Праздничный» список от RootData
​96 криптопроектов, не переживших
Под конец 2022 года аналитическая платформа RootData опубликовала список из 96 криптовалютных проектов, которые
Перспективные блокчейны
Перспективные блокчейны
Пожалуй, самый крупный (за исключением Bitcoin) блокчейн-проект в мире, Ethereum пользуется спросом у юридических и
Злоумышленник взломал сервер NFT Bored Ape Yacht Club в Discord
Злоумышленник взломал сервер NFT
Сервер команды криптовалютного проекта Bored Ape Yacht Club (BAYC) в мессенджере Discord был взломан. Берегитесь. Прямо
Главные airdrop за январь 2022 года
Главные airdrop за январь 2022 года
В новом году появились новые airdrop, на которые следует обратить внимание в январе 2022 года. Из большинства
Хакеры похитили $1,14 млн у покупателей поддельных NFT Animoca Brands
Хакеры похитили $1,14 млн у
Разработчики пообещали возместить пользователям все потери. 19 ноября неизвестные хакеры взломали официальный аккаунт

Курс криптовалют

BTC 62874
ETH 2547.79
EOS 0.5101
XRP 0.5789
LTC 64.66

Актуальность 2024-09-20 20:00:08
Динамика курсов валют