Керівник NoOnes Рей Юссеф розкриває випадок використання уразливості на суму 8 мільйонів доларів через кілька тижнів після факту, підтверджуючи розслідування крипто-слідчого ЗакаXBT.

Згідно з повідомленням від The Block: NoOnes сталася порушення безпеки в початковому січні, що призвело до втрати приблизно 8 мільйонів доларів у криптовалютних активах, - зазначив генеральний директор Рей Юссеф.
Інформація була оприлюднена після того, як криптовалютний експерт ЗаксБТ написав про використання уразливості своєму каналі "Дослідження від Зака" в Telegram.
Платформа обміну криптовалютою NoOnes підтвердила, що стала жертвою порушення безпеки в початковому цьому місяці, що призвело до втрати приблизно 8 мільйонів доларів у криптовалютних активах, згідно з повідомленням генерального директора Рея Юссефа. Розкриття сталося невдовзі після того, як криптовалютний експерт ЗаксБТ опублікував цю інформацію в своєму каналі "Дослідження від Зака" в Telegram.
Юссеф, колишній генеральний директор конкуруючої платформи рівень до рівня Paxful, зазначив, що втрати сталися через "використання нашого Solana переходу" у 1 січня. Компанія вжила заходів для вимкнення цього переходу, який залишається в аварійному стані, згідно із сторінкою статусу.
"Наші команди з безпеки швидко відреагували, і ситуація була негайно усунена," - Юссеф написав в X в п'ятницю. "Кошти користувачів SAFU [фонд безпечних активів для користувачів] і особисті дані SAFU. Ми знаємо, що зараз гаряча тема Solana, але Solana не буде повертатися вгору, поки не буде виконано вичерпне перевірка на проникнення... Вибачте за незручності."
За словами ЗаксБТ, NoOnes втратила приблизно 7.9 млн доларів на мережах Ethereum, Tron, Solana і Binance Smart Chain. Протягом двох днів гарячі гаманці платформи були поступово опорожнювані через "сотні підозрілих виведень," зазвичай по 7 тисяч доларів за трансакцію. Ці кошти потім були змішані за допомогою Tornado Cash.
"Невдовзі після оголошення платформа зробила заяву про технічне обслуговування, хоча жодного офіційного повідомлення про порушення безпеки не оприлюднювалося," - ЗаксБТ сказав у своєму описі атаки.
Кошти були перенесені на Ethereum/BSC, а потім депоновані у Tornado Cash.
Статус-сторінка NoOnes також вказує на те, що її зв'язок з блокчейном TON порушений, крім Solana. Депозити у SOL наразі призупинені. У сторінці не вказується гаманець для Solana.
NoOnes, яка в основному фокусується на ринках розвиваючихся країн, зазнала торгівельного обсягу в 2.7 млн доларів за останні 24 години, при цьому на BTC припадає 76% цих угод, а на USDT - решта. За даними "Дашборду генерального директора", здається, на платформі не проводилися обміни ETH, USDT чи monero.
Попередня компанія Юссефа, Paxful, тимчасово призупинила роботу в 2023 році через "недоліки" в поглядах між співзасновниками, що призвели до відходу ключового персоналу. Юссеф закрив біржу та висловив стурбованість щодо безпеки коштів клієнта після того, як його співзасновник Артур Шабек подав позов проти Юссефа та компанії за неправомірне звільнення.
Paxful, заснований у 2015, відкрився через приблизно місяць пізніше. Журнал Time включив його до списку найвпливовіших компаній 2022 року після здобуття 9 мільйонів користувачів та обсягів в 5 мільярдів доларів. Юссеф також співзасновував гуманітарну організацію Built with Bitcoin, яка здійснює освітні програми з фінансів.
Фінансова грамотність (тобто використання біткоїну) по всій Африці.Джерело