Seneca Hack
Проверьте, не затронут ли ваш адрес.
Seneca — это протокол стейблкоина в сетях Ethereum и Arbitrum, в котором пользователи вносят залог, например токены ликвидного стейкинга, чтобы занять стейблкоин протокола senUSD. Протокол был запущен всего примерно за два месяца до атаки. Пользователи выдавали залоговым хранилищам Seneca, которые называются Chambers, доступ к этим токенам. 28 февраля 2024 года злоумышленник обнаружил, что Chambers выполняют почти любую инструкцию вызывающего, не проверяя ее. Это позволило злоумышленнику заставить Chambers переводить токены, к которым был выдан доступ, из кошельков пользователей на свой собственный адрес.
Злоумышленник забрал около 6,4 млн долларов, значительная часть которых пришлась на токены ликвидного стейкинга на базе ETH. Seneca не могла приостановить контракты, поэтому предупредила пользователей о необходимости отозвать доступы и опубликовала ончейн-сообщение, предложив злоумышленнику вознаграждение в 20%. На следующий день злоумышленник вернул на кошелек Seneca для возврата средств 1537 ETH, примерно 80% украденного, и оставил себе около 1,3 млн долларов. Затем Seneca выплатила возвращенные средства пострадавшим пользователям примерно в той же пропорции — 80%. Средства, внесенные в сам протокол Seneca, не пострадали.
Контракты Chamber нельзя обновить, их так и не приостановили, и у них больше нет владельца, поэтому никто не может их отключить. Это означает, что любым доступом, который все еще выдан Chamber, сегодня можно злоупотребить точно так же. Если вы когда-либо пользовались Seneca в сетях Ethereum или Arbitrum, отзовите все доступы к ее контрактам прямо сейчас. Перед запуском Chambers прошли аудит у Halborn, и это напоминание о том, что аудит снижает риск, но не может гарантировать безопасность контракта.
Затронутые пользователи остаются под угрозой до тех пор, пока не отзовут свои доступы, поэтому рекомендуется воспользоваться приведенной ниже проверкой эксплойтов Revoke.cash, чтобы убедиться, что вы в безопасности.
В следующий раз отзовите автоматически
Revoke Ultimate круглосуточно отслеживает ваши доступы и автоматически отзывает их при обнаружении подобного эксплойта, даже пока вы спите.
Узнайте, как работает автоматический отзыв →