В выходные дни злоумышленник осуществил кражу 186,4 миллиона токенов ZEAL и 54,4 миллиарда токенов NACHO из кошелька моста Kaspa KRC-20. Интересно, что сама платформа Kaspa не была взломана, а атака произошла благодаря обману офф-лайн индексатора, который допустил ошибки при обработке транзакций.
Злоумышленник использовал пять действительных транзакций для манипуляции с индексатором, что позволило ему получить доступ к токенам без необходимости владеть приватным ключом. После кражи токены были переработаны через сети второго уровня и проданы в ликвидные пулы, что добавляет сложности в отслеживании украденных активов.
Данная атака поднимает важные вопросы о безопасности мостов и индексаторов в экосистеме криптовалют. Несмотря на то, что Kaspa сама не была взломана, инцидент демонстрирует уязвимость систем, которые полагаются на офф-лайн обработку данных, и может повлиять на доверие пользователей к подобным платформам.