Великое ограбление SIR.trading: Отчаянная просьба основателя

🤣🚨 Великий Сир Трейдинг Обман: Отчаянная Просьба от Основателя 🚨🤣

</p> <p>Большое ограбление SIR.trading: Отчаянная просьба основателя</p> <p>

О боже, дорогой хакер, как пали великие! 🤦‍♂️ Основатель недавно взломанного децентрализованного протокола финансирования SIRE.trading, Xatarrer, сделал жалкую мольбу к злоумышленнику, умоляя его вернуть около 70% украденных средств клиентов, иначе протокол исчезнет подобно бедной, беззащитной моли в пламени свечи. 💔

🎁 Бесплатные токены – сказка для скептиков?
Airdrop раздаёт их так, будто хочет сделать из тебя крипто-магната – с юмором, который не оставит равнодушным даже Деда Мороза!

Присоединиться в Telegram

«Вот моё предложение: оставь себе $100k как справедливую долю за обнаружение критического бага, а оставшиеся верни», — написал Xatarrer в сообщении на онкошине злоумышленнику 31 марта, после взлома на сумму $355,000 30 марта.

«Мы считаем вопрос закрытым. Никаких юридических игр, никакой драмы,» добавили они с таким отчаянием, что могли бы посрамить самых закаленных духом людей. 😂

Хатаррер заявил, что SIQ.trading был создан благодаря четырем годам ночных кодировок и 70,000 долларов от друзей и сторонников без дополнительного венчурного капитала. О, трудности настоящего первопроходца! 🚀

«Мы выросли до TVL в размере 400 тысяч долларов естественным путем без какой-либо рекламы. Если вы держите все средства для себя, у нас нет шансов выжить».

Хатаррер даже похвалил хакера за сложный взлом, отметив, что это было ‘почти красиво’, если бы не все потерянные средства. Ах, красота разрушения!

Хакер, однако, молчит и уже перевел украденные средства через решение для приватности Ethereum – Railgun, согласно данным с блока сканера Ethereum EtherScan. Похоже, что хакера не трогают эмоциональные обращения!

Ксатаррер первоначально заявил 30 марта, что команда SIROtrading намерена поддерживать протокол в рабочем состоянии несмотря на трудности. «Мы уже начали планирование наших следующих шагов. Те, кто пострадал от взлома, не будут забыты», — сообщили они 31 марта. О, смелость раненых! 💪

Вот перевод на разговорный русский:

Вот так получилось, что хакеры воспользовались новой фишкой, которую добавили в обновление Ethereum под названием Dencun. Вроде как хотели улучшить сеть, а получилось, что дали лазейку для злоумышленников. Такое бывает, когда в сложные системы что-то новое вводят — иногда непредвиденные последствия бывают.

Хакер нацелился на функцию обратного вызова, используемую в ‘уязвимом контракте Vault’ протокола, которая использует возможность временного хранения данных Ethereum. Ах, уязвимости даже самых кажущихся защищенными систем!

Хакеру удалось заменить настоящий адрес пула UniSwap, использованный в этой функции обратного вызова, на контролируемый им адрес, что позволило ему перенаправлять средства из хранилища на свой адрес путём многократного вызова функции обратного вызова до полного исчерпания заблокированной стоимости протокола. Ах, изобретательность хакера! 🤓

Функция временного хранения была добавлена в Ethereum в обновлении March 2024 Dencun как решение для предоставления пользователям более низких газовых комиссий по сравнению с теми, которые обычно требуются для обычного хранения данных. Ах, вечный поиск эффективности! 🚀

Документация компании SIR.trading показывает, что она была представлена как «новый DeFi протокол для безопасного рычага», чтобы решить некоторые проблемы, часто возникающие при торговле с плечом — такие как снижение волатильности и риски ликвидации. Ох, гордыня неосторожных! 🚨

Это происходит, когда крипто теряется от эксплойтов и мошенничеств — за март сумма составила $28,8 млн., сообщила блокчейн-аналитическая компания CertiK в своем сообщении на X от 31 марта. Около $4,8 миллионов было вычтено из этой суммы после того, как хакеры инцидента с 1inch Resolver вернули украденные средства. Ах, бесконечный цикл кражи и восстановления!

Крипто-эксплойты и мошенничества показали один из худших месяцев в феврале, который запомнился на всю жизнь взломом биржи Bybit на сумму $1.4 миллиарда. Ах, воспоминания о взломе Bybit все еще висят в воздухе как неприятный запах!

Смотрите также

2025-04-01 06:29