Transit Swap, բազմաշղթա ապակենտրոնացված փոխանակում (DEX) ագրեգատորը կորցրել է մոտ 21 միլիոն դոլար այն բանից հետո, երբ հաքերն օգտագործել է փոխանակման պայմանագրի ներքին սխալը: Բացահայտումից հետո Transit Swap-ը ներողություն է խնդրել օգտատերերից, մինչ այժմ ջանքեր են գործադրվում գողացված միջոցները հայտնաբերելու և վերականգնելու ուղղությամբ:
«Մենք խորապես ցավում ենք», - ասաց Transit Swap-ը՝ բացահայտելով, որ կոդում առկա սխալը թույլ է տվել հաքերին 21 միլիոն դոլար գումար կորցնել: Blockchain-ի հետաքննիչ Peckshield-ը կրճատել է հարձակումը մինչև համատեղելիության խնդիր կամ փոխանակման պայմանագրի նկատմամբ անտեղի վստահություն:
— Տարանցիկ փոխանակում | Տարանցիկ Գնել | NFT (@TransitFinance) Հոկտեմբեր 2, 2022
Peckshield-ը այլ քննիչների հետ միասին, այդ թվում՝ SlowMist-ը, Bitrace-ը և TokenPocket-ը, միացել են հաքերին հայտնաբերելու հետապնդմանը: Transit Swap-ը նշել է.
«Այժմ մենք ունենք բազմաթիվ վավեր տեղեկություններ, ինչպիսիք են հաքերի IP-ն, էլ. փոստի հասցեն և կապված ցանցային հասցեները: Մենք ամեն ինչ կփորձենք հետևել հաքերին և կփորձենք շփվել հաքերի հետ և օգնել բոլորին վերականգնել իրենց կորուստները»:
Ստորև բերված հոսքի գծապատկերը պատկերում է գողացված ակտիվների հոսքը, ինչպես կիսվել է Peckshield-ի կողմից:
Ընթացիկ հետաքննությունը ակնարկել է, որ հաքերը կարող էր ավելի վաղ դուրսբերումներ կատարել հայտնի բորսաներից: Transit Swap-ը խոստացել է ժամանակին ավելի շատ մանրամասներ հաղորդել համայնքի հետ՝ հավելելով, որ «Շնորհակալություն ըմբռնման և վստահության համար»:
Transit Swap-ը դեռ չի պատասխանել Cointelegraph-ի մեկնաբանության խնդրանքին:
Կրիպտո բիզնեսների կողմից իրականացվող անվտանգության թարմացված միջոցները փոխադարձաբար փոխադարձաբար՝ հաքերները շարունակում են զարգացնել իրենց մեթոդները՝ ներդրողներին խաբելու համար:
#MEV Շատ շահավետ MEV բոտը, որը ներքին անվանումը ստացել է 0xbad, ինչ-որ կերպ խաբվել է/հակվել է 1,101 ETH կորստով (~ 1.45 միլիոն դոլար) հետևյալ տառերով. https://t.co/FxXSY8AyhX
- PeckShield Inc. (@peckshield) Սեպտեմբեր 27, 2022
Վերջերս հաքերն օգտագործել է Ethereum (ETH) արբիտրաժային առևտրային բոտ դեպի շահագործել «վատ կոդի» խոցելիությունը 1,101 ETH-ի արտահոսքի համար, որը գրելու պահին կազմում էր մոտ 1.41 միլիոն դոլար:
Աղբյուր՝ https://cointelegraph.com/news/transit-swap-loses-over-21m-due-to-internal-bug-hack-issues-apology