Чтоб вы понимали степень абсурда этой индустрии и понимали, насколько там более дикий запад, нежели в традиционном web2 cyber security: 1 апреля некий проект Hyperbridge написал твит о том, что проект похакан.
Оказалось, что это у них такая шутка 🤡
Причём в тот же день из другого протокола Drift реально украли $285M, и им пришлось особенно подчёркивать, что это НЕ первоапрельская шутка 😂
Многих возмутил такой юмор, а фаундер Hyperbridge стал высокомерно писать, что протокол невозможно взломать, а если сомневаетесь, ну давайте хакните)00
Он ещё писал, что аудиты скам, а ещё хвастался, какие они в команде крутые ресёрчеры по ZK и всякому матану.
Штош... Сегодня, спустя 12 дней после шутки, их таки хакнули через баг в ZK-имплементации, заминтив астрономическое кол-во бриджанутых токенов DOT (да, полька).
Атаку быстро скопировали многие другие, и пошёл вал скопированных эксплойтов.
На удивление экономический эффект получился ограниченный, автор атаки украл всего несколько сот тыщ.
Кажется, потому что атакующие недостаточно грамотно распорядились токенами, но я сильно не разбирался.
Оказалось, что это у них такая шутка 🤡
Причём в тот же день из другого протокола Drift реально украли $285M, и им пришлось особенно подчёркивать, что это НЕ первоапрельская шутка 😂
Многих возмутил такой юмор, а фаундер Hyperbridge стал высокомерно писать, что протокол невозможно взломать, а если сомневаетесь, ну давайте хакните)00
Он ещё писал, что аудиты скам, а ещё хвастался, какие они в команде крутые ресёрчеры по ZK и всякому матану.
Штош... Сегодня, спустя 12 дней после шутки, их таки хакнули через баг в ZK-имплементации, заминтив астрономическое кол-во бриджанутых токенов DOT (да, полька).
Атаку быстро скопировали многие другие, и пошёл вал скопированных эксплойтов.
На удивление экономический эффект получился ограниченный, автор атаки украл всего несколько сот тыщ.
Кажется, потому что атакующие недостаточно грамотно распорядились токенами, но я сильно не разбирался.