Ổ cắm tiếp tục hoạt động sau khi người dùng mất 3.3 triệu đô la để khai thác - The Defiant

Ổ cắm tiếp tục hoạt động sau khi người dùng mất 3.3 triệu đô la để khai thác – The Defiant

Nút nguồn: 3067766

Tin tặc đã lợi dụng hợp đồng thông minh Socket bị lỗi đã được cập nhật ba ngày trước

Socket, một giao thức tương tác chuỗi chéo, đã hoạt động trở lại sau khi bị khai thác vào ngày hôm qua.

Sự cố đã xác định vào ngày 16 tháng XNUMX bởi PeckShield, một công ty bảo mật blockchain, người đã gắn thẻ Socket trong một tweet sau khi phát hiện ra những điều đáng ngờ giao dịch trên dây chuyền.

Ổ cắm trả lời 40 phút sau, tweet rằng họ đã tạm dừng tất cả các hợp đồng bị ảnh hưởng sau khi tin tặc xâm phạm ví cho phép phê duyệt không giới hạn các hợp đồng thông minh của Socket. Dự án nói thêm rằng người dùng không cần thực hiện hành động nào sau khi tạm dừng hợp đồng.

“Socket hiện đã hoạt động trở lại,” nhóm sau đó tweeted. “Hợp đồng bị ảnh hưởng đã bị tạm dừng và thiệt hại đã được khắc phục hoàn toàn. Việc kết nối trên Bungee Exchange và hầu hết các giao diện đối tác của chúng tôi đã hoạt động trở lại.”

Dự án cho biết họ sẽ ưu tiên việc “làm đúng” của người dùng và thu hồi tài sản bị đánh cắp. Nhóm nghiên cứu cho biết: “Việc khám nghiệm tử thi chi tiết và các bước tiếp theo sẽ sớm được thực hiện”.

Ổ cắm cũng kêu gọi người dùng thận trọng với các tài khoản Ổ cắm giả đang cố gắng đánh cắp tiền của người dùng thông qua các trò lừa đảo.

PeckShield ước tính tài sản của người dùng trị giá 3.3 triệu USD đã bị mất trong vụ việc, nguyên nhân là do việc khai thác định tuyến giao dịch đầy lỗi được thêm vào hợp đồng của Socket ba ngày trước đó.

“Vụ hack là do xác thực đầu vào của người dùng không đầy đủ, bị lợi dụng để đánh cắp tiền từ những người dùng đã phê duyệt hợp đồng SocketGateway dễ bị tấn công,” PeckShield tweeted.

Ổ cắm là giao thức tương tác chuỗi chéo mới nhất bị khai thác, với các cầu nối bao gồm các kho mật ong khá lớn dành cho các tin tặc cơ hội.

Theo Rekt, 4 trong số 5 vụ hack DeFi lớn nhất là do các cuộc tấn công nhắm vào các cây cầu, trong đó Ronin, Poly Network, BNB Bridge và Wormhole mất nhiều hơn $ 2.1B trong tài sản cộng lại.

Tháng trước, những cây cầu xuyên chuỗi Orbit và cực quang cả hai đều bị khai thác, trong đó Orbit thua lỗ hơn 81 triệu USD.

DeFi AlphaNội dung cao cấp

Bắt đầu miễn phí

Dấu thời gian:

Thêm từ Kẻ thách thức