Уязвимость в Tether: преступники обходят блокировку

CryptoLab

Редактор раздела Cryptolab
Команда форума
Сообщения
580
Реакции
441
Crypto.png


Аналитическая платформа AMLBot выявила уязвимость в механизме заморозки криптовалютных кошельков Tether. Из-за задержки между подачей запроса и фактическим применением блокировки злоумышленникам удалось за шесть лет вывести около $78,1 млн. Наиболее критичные случаи были зафиксированы в сетях TRON и Ethereum, где в отдельных эпизодах задержка достигала 44 минут.

В отчёте говорится, что многоступенчатая система одобрения блокировок создаёт временное "окно", в которое преступники успевают перевести активы. В TRON было выведено $49,6 млн, в Ethereum — $28,5 млн. В Tether с терминами «лазейка» не согласны: представители компании подчеркнули, что за всё время было заморожено $2,7 млрд незаконных средств. Задержку объяснили необходимостью соблюдения безопасности в экосистеме с капитализацией свыше $100 млрд.

Эксперты PeckShield подтвердили выводы AMLBot. По их словам, уязвимость не связана с кодом смарт-контрактов, а обусловлена внутренними операционными процессами. Они предложили объединить подачу запроса и подписи в одну транзакцию, чтобы сократить время реакции и закрыть окно для злоупотреблений.

Глава AMLBot Слава Демчук заявил, что хакеры, вероятно, используют автоматизированные инструменты для отслеживания запросов на блокировку и мгновенно выводят активы до того, как включается заморозка. Это, по его словам, превращает техническую задержку в инструмент кражи.
 

Похожие темы

Компания Tether вновь применяет меры по заморозке активов: на этот раз под блок попали 13 адресов в сетях TRON и Ethereum, на которых находилось в общей сложности почти $28,7 млн в USDT. Большая часть суммы — $28,67 млн — была заблокирована в TRON-сети, и чуть меньше $100 тысяч в Ethereum...
Ответы
0
Просмотры
628
Создавая USDT, основатели Tether мечтали о финансовой инклюзивности и легком входе на крипторынок для миллионов людей. Но на деле их стейблкоин стал настоящей находкой для отмывателей денег, утверждает The Economist. Один из ярких примеров — операция Operation Destabilise, в ходе которой...
Ответы
1
Просмотры
778
Компания Tether Limited, стоящая за крупнейшим по капитализации стейблкоином Tether USD (USDT), опубликовала письма, направленные ею в адрес регуляторов США, в которых говорится о ее «приверженности безопасности и тесных рабочих отношениях с правоохранительными органами» Соединенных Штатов. В...
Ответы
11
Просмотры
Группа Lazarus — одна из самых загадочных и опасных киберструктур современности. Её деятельность олицетворяет уникальное слияние государственного управления, организованной преступности и высокотехнологичного хакерского подполья. Lazarus не является обычной ОПГ: это киберплатформа спецслужб...
Ответы
8
Просмотры
Назад
Сверху Снизу