• Купить
  • Продать
  • Форум
Пятница, 19 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная cryptocurrency.com

Из-за бага в библиотеке Solana злоумышленники могли красть по $27 млн в час

Zordan by Zordan
06.12.2021
В cryptocurrency.com
58 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram
Из-за бага в библиотеке Solana злоумышленники могли красть по $27 млн в час

Ошибка в библиотеке программ протокола Solana (SPL) потенциально позволяла красть у нескольких крупных DeFi-проектов средства со скоростью примерно $27 млн в час. Это выяснили специалисты из команды Neodyme.

We recently discovered a critical bug in the token-lending contract of the solana-program-library (SPL). This blog post details our journey from discovery, through exploitation and coordinated disclosure, and finally the fix.

— Neodyme (@Neodyme) December 3, 2021

Под угрозой находились агрегатор доходности Tulip Protocol, а также протоколы кредитования Solend и Larix. На пике совокупная TVL этих проектов достигала $2,6 млрд.

Related articles

Биткоин упал до $62 000 на фоне геополитической неопределенности

Биткоин упал до $62 000 на фоне геополитической неопределенности

19.06.2026
Шифф обвинил Сейлора в манипуляции акциями Strategy

Шифф обвинил Сейлора в манипуляции акциями Strategy

19.06.2026

Эксперты отметили, что баг публично раскрыл один из аудиторов группы под ником Simon еще в июне. 1 декабря он обнаружил, что уязвимость не исправлена. Как предположили в Neodyme, возможно, ее посчитали безобидной.

Однако эксперты выяснили, что баг позволяет быстро украсть «сотни миллионов долларов» через крошечные суммы.

Для активов на Solana необходимо указывать количество нулей после запятой, а программа из SPL для вывода средств округляет минимальный номинал актива до ближайшего целого числа, пояснили эксперты.

Теоретически ничего не мешает настроить выход так, чтобы получать округление в свою пользу и выводить эту сумму. Однако, например, для токена Solana она составляет 1 Lamport, равный 0,000000001 SOL или примерно $0,00000022 (на момент исследования). Комиссия за транзакцию превышает это значение почти в 5000 раз, подчеркнули в Neodym.

Из-за бага в библиотеке Solana злоумышленники могли красть по $27 млн в часНекоторые монеты из листинга Solend. Число нулей после запятой, приблизительная стоимость криптовалюты на момент исследования, соотношение минимальной единицы и платы за транзакцию в ней. Данные: блог.

При этом у криптовалют с более крупным номиналом этот разрыв выглядит не таким катастрофическим. Проверяя свою теорию на копии блокчейна, эксперты смогли украсть $0,05 в биткоине и $0,005 в Ethereum.

Поскольку в сети Solana транзакция может содержать множество инструкций, специалисты Neodyme с помощью эксплойта осуществили около 300 переводов в секунду. В случае с биткоином это означало примерно $7500 украденных средств за период или ~$27 млн в час. Атака стала экономически целесообразной также на токены FTT и даже RAY.

Эксперты связались с Solana Foundation и восемью проектами, затронутыми, по их мнению, уязвимостью. В некоторых случаях предположения оказались ошибочными, а в Port Finance проблему самостоятельно устранили несколько месяцев назад. В Tulip, Solend и Larix сделали это после обращения, изменения в документацию внесла и команда Solana.    

Напомним, в начале декабря хакер вывел из DeFi-проекта Badger DAO активы на сумму свыше $120 млн.

Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram.
Обсудить актуальные новости и события на Форуме

Источник: cryptocurrency.com

Теги: #bugCryptocurrencySolanaКриптовалютаНовости
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Биткоин упал до $62 000 на фоне геополитической неопределенности
cryptocurrency.com

Биткоин упал до $62 000 на фоне геополитической неопределенности

by Zordan
19.06.2026
0

19 июня курс первой криптовалюты опустился к $62 000 — актив за сутки потерял около 3%. Ethereum упал ниже $1700....

Читать еще
Шифф обвинил Сейлора в манипуляции акциями Strategy

Шифф обвинил Сейлора в манипуляции акциями Strategy

19.06.2026
В сети критикуют блокировки Hyperliquid из-за HTX

В сети критикуют блокировки Hyperliquid из-за HTX

19.06.2026
QCP Capital: опасения продаж Strategy сдерживают рост биткоина

QCP Capital: опасения продаж Strategy сдерживают рост биткоина

19.06.2026
Во Франции задержаны четверо за серию нападений с вымогательством криптовалют

Во Франции задержаны четверо за серию нападений с вымогательством криптовалют

19.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
ForkLog Lab вышла на открытый рынок

ForkLog Lab вышла на открытый рынок

19.06.2026
Из-за бага в библиотеке Solana злоумышленники могли красть по $27 млн в час

Объём платежей через криптокарты достиг почти $10 млрд за год

19.06.2026
CEO Strive назвал день падения STRC и SATA самым сложным для Digital Credit

CEO Strive назвал день падения STRC и SATA самым сложным для Digital Credit

19.06.2026
Биткоин упал до $62 000 на фоне геополитической неопределенности

Биткоин упал до $62 000 на фоне геополитической неопределенности

19.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

ForkLog Lab вышла на открытый рынок

ForkLog Lab вышла на открытый рынок

by Zordan
19.06.2026
0

Исследовательская и консалтинговая лаборатория ForkLog — ForkLog Lab — начала предоставлять свои услуги на открытом рынке. После четырех лет работы...

Из-за бага в библиотеке Solana злоумышленники могли красть по $27 млн в час

Объём платежей через криптокарты достиг почти $10 млрд за год

by Zordan
19.06.2026
0

За год криптокарты резко прибавили в использовании. Совокупный объём операций почти дошёл до $10 млрд. По данным paymentscan.xyz на 17...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?