Magpie Hack
Проверьте, не затронут ли ваш адрес.
Magpie был кроссчейн DEX-агрегатором, который помогал пользователям обменивать токены между множеством блокчейнов за один шаг, а в мае 2025 года он провел ребрендинг и стал называться Fly. Его контракты-роутеры были задуманы гибкими, но в них была проверка безопасности, которая должна была не позволять никому выводить токены из кошельков других пользователей. 23 апреля 2024 года злоумышленник нашел в этой проверке лазейку. С помощью специально подобранного адреса кошелька он замаскировал команду перевода так, что роутер ее принял, и смог забирать токены из кошельков, выдавших доступ роутеру.
Было украдено около 130 тыс. долларов. Затронутые роутеры были развернуты в сетях Ethereum, BNB Chain, Polygon, Arbitrum, Optimism, Avalanche, Base, zkSync, Polygon zkEVM, Blast и Manta, и Magpie попросил всех отозвать доступы во всех этих сетях. Затем он остановил атаку, отключив на роутерах все разрешенные команды, что фактически вывело их из строя. Исследователи безопасности, в том числе SEAL 911, помогли подтвердить проблему и исправление. Magpie полностью возместил ущерб пострадавшим пользователям, вернув им тот же актив, который они потеряли, в той же сети.
После атаки старые роутеры Magpie так и не были возвращены в работу. Их отключили, а затем заменили новыми роутерами Fly, и Magpie пообещал провести аудит перед выпуском новой версии. Поскольку старые роутеры больше не используются, нет смысла сохранять к ним доступы, а их отзыв устраняет любой оставшийся риск. Если у вас все еще есть доступы к этим контрактам в любой сети, отзовите их.
Затронутые пользователи остаются под угрозой до тех пор, пока не отзовут свои доступы, поэтому рекомендуется воспользоваться приведенной ниже проверкой эксплойтов Revoke.cash, чтобы убедиться, что вы в безопасности.
В следующий раз отзовите автоматически
Revoke Ultimate круглосуточно отслеживает ваши доступы и автоматически отзывает их при обнаружении подобного эксплойта, даже пока вы спите.
Узнайте, как работает автоматический отзыв →