TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Regional compilations Thematic compilations Платные каналы Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
  • Promotion
    Advertising through Yandex Business Advertising in channels through TGStat Agency Advertising on TGStat.ru website
0xhumannn

27 Sep, 18:40

Open in Telegram Share Report

Часть 2

Начнём с Bitget

24 сентября у биржи украли сначала заявленных $351.6m, а после полного пересчёта сумма выросла до $387.5m. Пострадали hot/warm wallets, cold storage, по заявлению самой биржи, не задело, а убытки обещают покрыть из фонда страхования.

Почему они так долго останавливали выводы и смотрели, что не так, хотя им риск-контроль сразу сказал, что сидки не украли, для меня загадка. В момент взлома было несколько небольших спредов на JCT, BTW и других, можно было залиться до того, как выводы всем отменили, + пару арбитражей, но ничего супер интересного не было.

Потом, как оказалось, CEO Bitget попросила THORChain не обслуживать адреса атакующего, через которые начали прогонять украденные средства.

На что THORChain, по сути, ответили: мы permissionless и decentralized protocol, Bitcoin/Ethereum тоже не спрашивают, откуда у человека деньги.

И тут началась отдельная дискуссия.

Потому что несколько месяцев назад, когда взломали уже сам THORChain примерно на $10.7m, протокол сначала автоматически остановил часть signing/trading, а потом ноды через emergency-механизмы фактически остановили сеть. То есть кнопка стоп технически существует, но они не гои отказываться от 380кк, которые можно прогнать через себя и заработать.

ссылка на пост - https://x.com/TheMoneyApe/status/2104006275059388517?s=20

Но мой любимый кейс за сегодня это GIWA.

Тут люди умудрились проебать деньги в мейннете, которого буквально не существует.

GIWA - L2 от Dunamu/Upbit.

У проекта есть testnet, но мейнета ещё нет. Там было, по факту, всё что надо: RPC, chain ID и мост для ETH. То есть это не примитивный скам с дропом от GIWA Mainnet, коннектом коша и дрейном, а челы полноценно подняли сеть и дали возможность забриджить ETH. По итогу через мост прошло что-то около 700–800 эфира, и они улетели на коши хакера.

А DYORSWAP, которые до этого сами идентифицировали сеть как GIWA Mainnet, позже подтвердили, что чейн оказался фейковым, начали собирать ончейн-трейс и заявили о подготовке компенсации пострадавшим.

Похожая ситуация была с Unichain, когда создали сайт, но там надо было изъебнуться, чтобы забриджить, и токены улетали сразу на кош хакера.

Короче, резюмируя ситуации: сейчас время, когда можно по неаккуратности очень много проебать. Вариантов и умников, которые думают, как вас наебать, с учётом развития нейронок стало просто супер много, поэтому советую каждому самому сделать выводы и принять меры осторожности.

stay safe

Канал | Чат | Бот для коллов

1.2k 1 14 11 16
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot