• XSS.stack #1 – первый литературный журнал от юзеров форума

Взломы BNB-протокол GANA Payment взломали на $3,1 млн

lisa99

Мисс Марпл
Пользователь
Регистрация
07.02.2009
Сообщения
2 102
Решения
1
Реакции
905
Платежный проект GANA Payment на BNB Chain подвергся взлому, в результате которого злоумышленники похитили более $3,1 млн. Об этом сообщил ончейн-детектив ZachXBT.
По данным исследователя, хакеры консолидировали украденные средства на кошельке в связанной с Binance сети, обменяв часть активов на BNB. Затем 1140 BNB (~$1,04 млн) они направили в криптомиксер Tornado Cash.
Оставшиеся монеты киберпреступники конвертировали в 346,8 ETH (~$1,05 млн) и оставили на Ethereum-адресе.
Команда GANA признала факт атаки, подчеркнув, что разработчики уже начали расследование совместно со сторонней компанией по блокчейн-безопасности.

GANA Urgent Announcement

GANA’s interaction contract has been targeted by an external attack, resulting in unauthorized asset theft. Our technical team, together with an independent third-party security firm, has initiated an emergency investigation to analyze the attack vector,…
— GANA Payment (@GANA_PayFi) November 20, 2025
«Мы инициировали комплексный план восстановления работы проекта. В рамках этих мер будет проведена полная верификация всех адресов пользовательских активов и связанных с ними разрешений. Детальный график работ и этапы восстановления будут опубликованы в ближайшее время», — отметили представители площадки.
GANA Payment — небольшой платежный проект с токеном GANA стандарта BEP-20. Протокол в основном работает через децентрализованные биржи и ончейн-пулы ликвидности. Публичная техническая документация ограничена.

На фоне инцидента цена монеты GANA обвалилась более чем на 90%. На момент написания актив торгуется по $0,2 при капитализации в $2,5 млн.

image


Технический сбой выявил манипуляции с контрактной собственностью​

Компания по безопасности блокчейна HashDit быстро выявила корень взлома после мониторинга подозрительной активности.
Право собственности на эксплуатируемый контракт GANA было злонамеренно изменено, предоставив хакеру несанкционированный контроль над механизмом стейкинга протокола и позволяя им манипулировать ставками вознаграждения.
Эта передача владения позволила злоумышленнику вызвать функции unstake и получить значительно больше токенов GANA, чем система распределяла.
Хакер затем выбросил эти избыточные токены на открытый рынок, конвертируя их в более ликвидные криптовалюты, прежде чем направить выручку через Tornado Cash.

 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх