Сервіс запуску токенів Gate зіткнувся з порушенням безпеки, що призвело до підозрілих транзакцій на кількох ланцюгах та токенах. Команда платформи швидко відреагувала, щоб зменшити наслідки зламу, розкривши, що кілька заходів безпеки були скомпрометовані.
Команда оприлюднила термінове повідомлення, заявивши:
“Минулої ночі сталася інцидент, коли особа змогла обійти наші протоколи безпеки. Ми негайно звернулися до наших партнерів та експертів галузі для розслідування та вирішення ситуації. Зараз проблема…”
Аналізатори блокчейну визначили причину атаки як вразливість повторного входу (reentrancy) у одну з функцій, відповідальних за створення блокувань токенів. Ця зловмисна переказ токенів дозволила зловмиснику повернути ліквідність з різних проектів.
Злом вплинув на токени у трьох основних мережах: Ethereum, Base та BNB Smart Chain. Смарт-контракт GempadLock був визначений як вразлива точка входу, оскільки йому бракувало належного захисту від повторного входу.
Варто зазначити, що цей порушення безпеки сталося незважаючи на недавній аудит Cyberscope, який присвоїв платформі високий бал безпеки. Недолік був у кінцевому підсумку знайдений у одній функції всередині одного смарт-контракту.
Після новин про злом, рідний токен платформи launchpad зазнав поступового зниження, опустившись приблизно до $0.11. Ця недавня подія посилила тенденцію падіння токена, спостережену у другій половині 2024 року.
Проекти зазнали наслідків крадіжки токенів
Зловмисник зміг вивести ресурси з безпекових блокувань платформи, а потім обміняти їх на ETH та BNB, консолідувавши отримане. За словами команди launchpad, постраждали лише кілька проектів, і платформа з того часу була забезпечена та відновлена в роботі. Однак сервіс Locker тимчасово недоступний у очікуванні подальших повідомлень.
Блокування токенів на платформі — це смарт-контракти, створені для прозорого зберігання токенів, що захищає від потенційних rug pull-ів. Хоча launchpad-и й далі слугують механізмом розподілу нових токенів, поряд із ринками мем токенів, загальний обсяг запусків знизився. Проте ця конкретна платформа зберегла різноманітний портфоліо проектів.
Хоча основна інфраструктура платформи залишилася цілісною, логіка смарт-контракту стала центральною точкою вразливості. На жаль, постраждалі проекти та їхні спільноти зазнали найбільших втрат.
П’ять проектів зазнали впливу через витік ліквідності
Munch Protocol був одним із проектів, цілеспрямованих у цій атаці на блокування токенів. Проте протокол запевнив, що його кошти залишаються в безпеці та не постраждали, а потенційні зусилля з відновлення підтримуються командою launchpad. Оскільки токени Munch Protocol ще не торгуються, вони не зазнали вторинних ефектів від зламу. Протокол не розкрив конкретних деталей щодо того, як він захистив свої кошти або чи зазнав він якихось прямих втрат.
Екосистема Nutcoin зазнала більш серйозних втрат, оскільки вся її ліквідність на Ethereum була виведена. У тривожному розвитку подій, чотири транзакції по 100 ETH кожна були спрямовані до Tornado Cash, що зробило їх фактично невідновлюваними.
Інший постраждалий проект, Anon, був підданий втраті активів на суму $3.6М. Хоча спільнота Anon на Base залишилася неушкодженою, а особисті гаманці в безпеці, повний масштаб втрат токенів може перевищувати $2.2М, що наразі враховано.
FOMO Network повідомила, що її пул ліквідності на launchpad також був скомпрометований. Внаслідок цього рідний токен FOMO знизився з $0.004 до $0.00098. Злом також вплинув на новий DUB токен, пов’язаний із партнером Alien Base DEX, — торговим додатком на мережі Base.
Токени BPAY також зазнали впливу через цей злом. Зловмисник безпосередньо переказав BPAY токени до Uniswap V2, а потім конвертував отримане у WETH. Внаслідок цього BPAY зазнав зниження на 75%, з $0.004 до $0.001.
Хоча сума вкрадених коштів у цій атаці була відносно невеликою, вторинні ефекти призвели до значного зниження ліквідності ринку. Ця подія може ще більше підірвати цілісність постраждалих токенів і проектів.
Таймінг атаки співпав із розширенням платформи на Base та збільшенням рекламних заходів для залучення інвесторів до проектів launchpad. Очікується кілька нових запусків у найближчі дні, хоча жодних пояснень щодо змінених методів забезпечення ліквідності не надано.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Платформа запуску Gem Pad Token стикається з $2M використанням уразливості на кількох ланцюжках
Сервіс запуску токенів Gate зіткнувся з порушенням безпеки, що призвело до підозрілих транзакцій на кількох ланцюгах та токенах. Команда платформи швидко відреагувала, щоб зменшити наслідки зламу, розкривши, що кілька заходів безпеки були скомпрометовані.
Команда оприлюднила термінове повідомлення, заявивши:
“Минулої ночі сталася інцидент, коли особа змогла обійти наші протоколи безпеки. Ми негайно звернулися до наших партнерів та експертів галузі для розслідування та вирішення ситуації. Зараз проблема…”
Аналізатори блокчейну визначили причину атаки як вразливість повторного входу (reentrancy) у одну з функцій, відповідальних за створення блокувань токенів. Ця зловмисна переказ токенів дозволила зловмиснику повернути ліквідність з різних проектів.
Злом вплинув на токени у трьох основних мережах: Ethereum, Base та BNB Smart Chain. Смарт-контракт GempadLock був визначений як вразлива точка входу, оскільки йому бракувало належного захисту від повторного входу.
Варто зазначити, що цей порушення безпеки сталося незважаючи на недавній аудит Cyberscope, який присвоїв платформі високий бал безпеки. Недолік був у кінцевому підсумку знайдений у одній функції всередині одного смарт-контракту.
Після новин про злом, рідний токен платформи launchpad зазнав поступового зниження, опустившись приблизно до $0.11. Ця недавня подія посилила тенденцію падіння токена, спостережену у другій половині 2024 року.
Проекти зазнали наслідків крадіжки токенів
Зловмисник зміг вивести ресурси з безпекових блокувань платформи, а потім обміняти їх на ETH та BNB, консолідувавши отримане. За словами команди launchpad, постраждали лише кілька проектів, і платформа з того часу була забезпечена та відновлена в роботі. Однак сервіс Locker тимчасово недоступний у очікуванні подальших повідомлень.
Блокування токенів на платформі — це смарт-контракти, створені для прозорого зберігання токенів, що захищає від потенційних rug pull-ів. Хоча launchpad-и й далі слугують механізмом розподілу нових токенів, поряд із ринками мем токенів, загальний обсяг запусків знизився. Проте ця конкретна платформа зберегла різноманітний портфоліо проектів.
Хоча основна інфраструктура платформи залишилася цілісною, логіка смарт-контракту стала центральною точкою вразливості. На жаль, постраждалі проекти та їхні спільноти зазнали найбільших втрат.
П’ять проектів зазнали впливу через витік ліквідності
Munch Protocol був одним із проектів, цілеспрямованих у цій атаці на блокування токенів. Проте протокол запевнив, що його кошти залишаються в безпеці та не постраждали, а потенційні зусилля з відновлення підтримуються командою launchpad. Оскільки токени Munch Protocol ще не торгуються, вони не зазнали вторинних ефектів від зламу. Протокол не розкрив конкретних деталей щодо того, як він захистив свої кошти або чи зазнав він якихось прямих втрат.
Екосистема Nutcoin зазнала більш серйозних втрат, оскільки вся її ліквідність на Ethereum була виведена. У тривожному розвитку подій, чотири транзакції по 100 ETH кожна були спрямовані до Tornado Cash, що зробило їх фактично невідновлюваними.
Інший постраждалий проект, Anon, був підданий втраті активів на суму $3.6М. Хоча спільнота Anon на Base залишилася неушкодженою, а особисті гаманці в безпеці, повний масштаб втрат токенів може перевищувати $2.2М, що наразі враховано.
FOMO Network повідомила, що її пул ліквідності на launchpad також був скомпрометований. Внаслідок цього рідний токен FOMO знизився з $0.004 до $0.00098. Злом також вплинув на новий DUB токен, пов’язаний із партнером Alien Base DEX, — торговим додатком на мережі Base.
Токени BPAY також зазнали впливу через цей злом. Зловмисник безпосередньо переказав BPAY токени до Uniswap V2, а потім конвертував отримане у WETH. Внаслідок цього BPAY зазнав зниження на 75%, з $0.004 до $0.001.
Хоча сума вкрадених коштів у цій атаці була відносно невеликою, вторинні ефекти призвели до значного зниження ліквідності ринку. Ця подія може ще більше підірвати цілісність постраждалих токенів і проектів.
Таймінг атаки співпав із розширенням платформи на Base та збільшенням рекламних заходів для залучення інвесторів до проектів launchpad. Очікується кілька нових запусків у найближчі дні, хоча жодних пояснень щодо змінених методів забезпечення ліквідності не надано.