Share this article

SpankChain втрачає $40 тис. через злам через помилку смарт-контракту

SpankChain, Криптовалюта проект, орієнтований на дорослу індустрію, втратив майже 40 000 доларів через недолік смарт-контракту в суботу.

Updated Sep 13, 2021, 8:28 a.m. Published Oct 9, 2018, 2:00 p.m.
Credit: Shutterstock
Credit: Shutterstock

SpankChain, Криптовалюта проект, орієнтований на дорослу індустрію, зазнав зламу, в результаті якого було викрадено майже 40 000 доларів США в Ethereum .

В а публікація в блозі опублікованому у вівторок, команда SpankChain оприлюднила злом, заявивши, що 165,38 ETH (вартістю близько 38 000 доларів на той час) було втрачено близько 18:00 за тихоокеанським стандартним часом у суботу. Вторгнення, яке, як сказано в дописі, стало можливим через помилку в смарт-контракті платіжного каналу мережі, також призвело до заморожування 4000 доларів США в токені BOOTY від SpankChain.

Продовження Нижче
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Очевидно, знадобилося більше 24 годин, щоб проект зрозумів, що злом відбувся, у дописі зазначено:

«На жаль, оскільки ми були в середині розслідування інших помилок смарт-контракту, ми T зрозуміли, що злом стався до 19:00 за тихоокеанським стандартним часом у неділю, після чого ми перевели Spank.Live в автономний режим, щоб запобігти надходженню додаткових коштів у смарт-контракт платіжних каналів».

З викрадених криптовалют ETH і BOOTY на суму 9300 доларів належали користувачам, а решта – проекту. Відповідно до допису в блозі, повне відшкодування буде «надіслано безпосередньо на облікові записи SpankPay користувачів і буде доступно, щойно ми перезавантажимо Spank.Live».

SpankChain попередив про 2–3-денну затримку, поки її розробники виправлять проблему злому, перезапустять новий смарт-контракт і вирішать інші проблеми з контрактом, над якими вже працювали. Також тимчасово введено обмеження на використання токенів BOOTY.

Наразі команда каже, що атака була спричинена помилкою «повторного входу», подібною до ONE , яка дозволила великий хак Крипто DAO у 2016 році.

«Зловмисник створив зловмисний контракт, який маскується під токен ERC20, де функція «переказу» кілька разів викликала контракт платіжного каналу, щоразу виснажуючи частину ETH », — повідомила команда, додавши, що найближчими днями вона проведе «поглиблене розслідування атаки».

SpankChain також визнав, що вирішив не платити за аудит безпеки для контракту платіжного каналу через пов’язані з цим витрати. Проте, «беручи до уваги цінність сприйняття та альтернативну вартість часу, витраченого на реакцію на злом, це було б того варте», — йдеться у дописі.

Фірма дійшла висновку, пообіцявши покращити свою практику безпеки, «переконавшись у проведенні кількох внутрішніх аудитів для будь-якого коду смарт-контракту, який ми публікуємо, а також принаймні ONE професійного зовнішнього аудиту».

Вміст для дорослих зображення через Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Біткойн стикається з підвищенням ставки в Японії: розвінчання тривог щодо розгортання операцій з перенесенням валютних позицій у єні, реальний ризик – в іншому місці

japan, flag. (DavidRockDesign/Pixabay/Modified by CoinDesk)

Спекулянти утримують чисто бичачі позиції щодо єни, обмежуючи можливості для раптового зміцнення JPY та масового розвороту каррі.

What to know:

  • Очікуване підвищення ставок Банком Японії вже значною мірою враховане на ринку; доходності японських облігацій наближаються до багатодесяткових максимумів.
  • Спекулянти утримують чисто бичачі позиції щодо єни, обмежуючи можливості для раптового зміцнення єни.
  • Жорсткіша політика Банку Японії може сприяти тривалому тиску на світові дохідності, впливаючи на ризикові настрої.