Socket wznawia działanie po tym, jak użytkownicy stracili 3.3 miliona dolarów w wyniku exploitów – The Defiant

Socket wznawia działanie po tym, jak użytkownicy stracili 3.3 miliona dolarów na exploitach – The Defiant

Węzeł źródłowy: 3067766

Hakerzy wykorzystali wadliwy inteligentny kontrakt Socket, który został zaktualizowany trzy dni temu

Socket, protokół interoperacyjności między łańcuchami, wznowił działanie po wczorajszym exploitie.

Incydent był zidentyfikowane 16 stycznia przez PeckShield, firmę zajmującą się bezpieczeństwem blockchain, która oznaczyła Socket w tweecie po zauważeniu podejrzanych transakcje na łańcuchu.

Gniazdo odpowiedzi 40 minut później napisał na Twitterze, że wstrzymał wszystkie umowy, których to dotyczy, po tym, jak hakerzy włamali się do portfeli, umożliwiając nieograniczone zatwierdzanie inteligentnych kontraktów Socket. W projekcie dodano, że po wstrzymaniu umów nie są wymagane żadne działania użytkownika.

„Socket znów działa” – stwierdził później zespół podsumowałem. „Umowa, której dotyczy problem, została wstrzymana, a szkody zostały w pełni opanowane. Wznowiono współpracę z Bungee Exchange i większością interfejsów naszych partnerów”.

W projekcie stwierdzono, że priorytetem będzie „postępowanie właściwie” przez użytkowników i odzyskiwanie skradzionych aktywów. „Wkrótce zostanie przeprowadzona szczegółowa sekcja zwłok i dalsze kroki” – oznajmił zespół.

Socket nalegał również, aby użytkownicy zachowali ostrożność w przypadku fałszywych kont Socket, które próbują ukraść środki użytkowników za pomocą oszustw typu phishing.

PeckShield szacuje, że w wyniku incydentu utracono aktywa użytkowników o wartości 3.3 mln dolarów, przypisując exploita obciążonemu błędami routingowi transakcji, dodanemu do kontraktów Socket trzy dni wcześniej.

„Włamanie wynika z niepełnej weryfikacji danych wejściowych użytkownika, co jest wykorzystywane do kradzieży środków od użytkowników, którzy zatwierdzili luźną umowę SocketGateway” – PeckShield podsumowałem.

Socket to najnowszy protokół interoperacyjności międzyłańcuchowej, który stał się ofiarą exploita, a mosty zawierają spore pułapki miodu dla oportunistycznych hakerów.

Według Rekt cztery z pięciu największych ataków hakerskich na DeFi wynikały z ataków na mosty, przy czym Ronin, Poly Network, BNB Bridge i Wormhole straciły ponad $ 2.1B w aktywach łącznie.

W zeszłym miesiącu mosty krzyżowo-łańcuchowe Orbita i zorza obaj doświadczyli exploitów, a Orbit stracił ponad 81 milionów dolarów.

Alfa DeFiTreści premium

Zacznij za darmo

Znak czasu:

Więcej z Wyzywający