Transit Swap verliert über 21 Millionen Dollar aufgrund eines internen Bug-Hacks und entschuldigt sich

Quellknoten: 1714706

Transit Swap, eine Multi-Kette dezentraler Austausch (DEX) Aggregator verlor rund 21 Millionen US-Dollar, nachdem ein Hacker einen internen Fehler in einem Swap-Vertrag ausgenutzt hatte. Nach der Enthüllung entschuldigte sich Transit Swap bei den Benutzern, während die Bemühungen, die gestohlenen Gelder aufzuspüren und wiederzuerlangen, im Gange sind.

„Es tut uns zutiefst leid“, sagte Transit Swap und enthüllte, dass ein Fehler im Code es einem Hacker ermöglichte, geschätzte 21 Millionen US-Dollar zu erbeuten. Der Blockchain-Ermittler Peckshield grenzte den Angriff auf ein Kompatibilitätsproblem oder ein falsches Vertrauen in den Swap-Vertrag ein.

Peckshield schloss sich zusammen mit anderen Ermittlern, darunter SlowMist, Bitrace und TokenPocket, der Verfolgung an, um den Hacker aufzuspüren. Transit Swap erklärte:

„Wir haben jetzt viele gültige Informationen wie die IP des Hackers, die E-Mail-Adresse und die zugehörigen On-Chain-Adressen. Wir werden unser Bestes geben, um den Hacker aufzuspüren und versuchen, mit dem Hacker zu kommunizieren und allen zu helfen, ihre Verluste wiedergutzumachen.“

Das folgende Flussdiagramm zeigt den Fluss der gestohlenen Vermögenswerte, wie er von Peckshield geteilt wird.

Image

Die laufende Untersuchung deutete darauf hin, dass der Hacker möglicherweise frühere Abhebungen von bekannten Börsen durchgeführt hat. Transit Swap hat versprochen, der Community zu gegebener Zeit weitere Details mitzuteilen, und fügt hinzu: „Vielen Dank für Ihr Verständnis und Vertrauen.“

Transit Swap hat noch nicht auf die Bitte von Cointelegraph um Stellungnahme geantwortet.

Related: Amber Group verwendet einfache Hardware, um zu zeigen, wie schnell und einfach der Wintermute-Hack war

Hacker erwidern die aktualisierten Sicherheitsmaßnahmen, die von Kryptounternehmen implementiert werden, und entwickeln ihre Methoden weiter, um Investoren zu täuschen.

Kürzlich benutzte ein Hacker ein Ethereum (ETH) Arbitrage-Handelsbot zu Ausnutzen einer „Bad Code“-Schwachstelle für die Entleerung von 1,101 ETH, was zum Zeitpunkt des Schreibens rund 1.41 Millionen US-Dollar entsprach.

Zeitstempel:

Mehr von Cointelegraph