Saddle Finance-ը տուժել է 10 միլիոն դոլար արժողությամբ հաքերից

TL; DR Խափանում

  • Հաքերները 10 միլիոն դոլար են տարել Saddle Finance-ի խախտման պատճառով
  • Պլատֆորմն առայժմ դադարեցրել է բոլոր գործունեությունը
  • Block Sec-ը կանխել է 3.8 միլիոն դոլարի գողությունը

Խաբեբաներն ու հաքերները շարունակել են իրենց հարձակումը, քանի որ շատ հարթակներ շարունակում են տուժել իրենց գործողություններից: Վերլուծաբանները խորհուրդ են տվել անվտանգության լուրջ միջոցներ ձեռնարկել: Այնուամենայնիվ, այս չարամիտ խաղացողները հետևողականորեն նոր մեթոդներ են մշակում իրենց գործողություններն իրականացնելու համար: Վերջերս Ronin ցանցը կորցրեց ավելի քան 600 միլիոն դոլար կամրջի հարձակման արդյունքում: Այնուամենայնիվ, վերջին հաքերային հարձակման արդյունքում Saddle Finance-ը կորցրեց ավելի քան 10 միլիոն դոլար: Հարձակումը եղել է հաստատել և հեռարձակվում է Saddle Finance-ի զարգացման թիմի կողմից Twitter-ի միջոցով:

Saddle Finance-ը դադարեցնում է գործունեությունը հարթակում

Թիմի հայտարարության համաձայն, այն սահմանափակել է հիմնական գործողությունները կայքում, ներառյալ դուրսբերումները և մետապոոլ մուտքը: Saddle Finance-ը գործում է որպես ապակենտրոնացված փոխանակում, որն օգտվողներին տրամադրում է AMM միացում Ethereum. Առևտրականները օգտագործում են փոխանակման լծակներ՝ փոխանակելու այնպիսի ակտիվներ, ինչպիսին է խորհրդանշական ԲԹՋ-ն, ի թիվս այլ ցածր սայթաքման ակտիվների: Շղթայական PeckShield ընկերության կողմից ներկայացված վերլուծությունը մանրամասնորեն բացատրում է, թե ինչպես են հաքերները կարողացել իրականացնել արարքը:

Նշվում էր, որ հաքերներն արագորեն կատարել են ավելի քան 10 միլիոն դոլար ընդհանուր գումարի մի շարք գործարքներ, որոնք կորցրել են: Ընկերությունը նաև նշել է, որ հաքերները մուտք են գործել հարթակ՝ օգտագործելով հայտնի հաքերային մեթոդը և բոլոր գողացված միջոցները տեղափոխել Tornado Cash: Հատկանշական է, որ պլատֆորմն օգնում է օգտատերերին խառնել միջոցները, որպեսզի դրանց աղբյուրն անհետագնաց լինի: Վերջին մի քանի ամիսների ընթացքում հաքերները օգտագործել են այս տեխնոլոգիան՝ թաքցնելու, թե որտեղ կհայտնվեն գողացված միջոցները:

Block Sec-ը կանխել է 3.8 միլիոն դոլարի գողությունը

Իր հայտարարության մեջ PeckShield-ն ասում է, որ հաքերները խախտել են MetaSwapUtil lib-ը, որն օգտագործվում էր հարթակում: Նշվում էր նաև, որ հաքերն ընդամենը 1 ETH է հեռացել Tornado Կանխիկ որպես փորձություն մնացած ակտիվների հետ, որոնք դեռ նստած են իրենց դրամապանակում: Ընկերությունը նաև նշել է, որ մոտ 300 նոր ETH նույնպես ուղարկվել է Tornado Cash՝ իր շարժումը թաքցնելու համար:

Զեկույցները նաև պնդում էին, որ հաքերային հարձակումը կարող էր հասնել 13 միլիոն դոլարի, եթե չլիներ Block Sec-ի ժամանակին միջամտությունը: Ընկերությունը կարողացել է կանխել կողոպուտից ավելի քան 1,300 Ethereum-ի գողությունը, որն այսօրվա շուկայում կարժենա 3.8 միլիոն դոլար: Նրանք կարողացել են կանխել գողությունը՝ օգտագործելով ներքին բոտը, որը հայտնաբերում և հետևում է հաքերային գործողություններին: Block Sec-ը վերականգնված թվային ակտիվներն ուղարկել է Saddle Finance թիմին:

Աղբյուր՝ https://www.cryptopolitan.com/saddle-finance-suffers-a-10-million-hack/