20 апреля основатель dForce Ян Миндао опубликовал статью, в которой подробно рассмотрел весь процесс атаки на платформу. По имеющимся данным, 19 апреля на платформе dForce в экосистеме произошел серьезный инцидент с безопасностью на валютном рынке Lendf.Me, в результате которого незаконно были выведены активы стоимостью около 25 миллионов долларов.
В день происшествия, около 9:15 по пекинскому времени, команда dForce заметила аномальную транзакционную активность через внутреннюю систему мониторинга. Команда быстро приняла меры, приостановив работу Lendf.Me и контрактов USDx, а также временно закрыв сайт для проведения полномасштабного расследования. В настоящее время расследование продолжается, команда уже собрала часть информации о Хакере, и, похоже, нападения прекратились.
С момента происшествия команда dForce активно ищет решения. Они предприняли следующие меры:
Сотрудничество с ведущими командами безопасности для проведения комплексной оценки безопасности Lendf.Me.
Обсудите с партнерами возможные решения, выразив, что несмотря на атаку, команда не сдается легко.
Сотрудничать с основными биржами, внебиржевыми торговцами и правоохранительными органами, проводить расследование, прилагать все усилия для возврата похищенных средств и отслеживания действий Хакера.
После первоначального анализа, данная атака Хакера в основном использовала уязвимость стандарта ERC777 активов imBTC, осуществляя атаки повторного входа. Злоумышленник использовал механизм обратного вызова, многократно используя поддельный imBTC в качестве залога, тем самым заимствуя большие суммы средств.
Ян Миндао в статье заявил, что эта атака не только нанесла ущерб интересам пользователей и партнеров, но и причинила ему самому и всей команде серьезные экономические потери. Он подчеркнул, что как основатель он также понес значительные убытки в результате этого инцидента.
Команда dForce пообещала предоставить сообществу более подробные объяснения и разъяснения до конца дня, чтобы прояснить детали события и ответить на беспокойства пользователей.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
9
Поделиться
комментарий
0/400
CafeMinor
· 07-22 14:53
Снова обнаружена уязвимость, выпей кофе и успокойся.
Посмотреть ОригиналОтветить0
consensus_whisperer
· 07-21 14:12
Снова взорвалось?
Посмотреть ОригиналОтветить0
StablecoinGuardian
· 07-20 04:36
Каждый день взрыв, это безумие.
Посмотреть ОригиналОтветить0
ETHReserveBank
· 07-19 15:27
Снова потеряли 2500w
Посмотреть ОригиналОтветить0
failed_dev_successful_ape
· 07-19 15:26
Еще один rug
Посмотреть ОригиналОтветить0
ReverseTradingGuru
· 07-19 15:25
Мошенничество倒计时ing
Посмотреть ОригиналОтветить0
ParanoiaKing
· 07-19 15:23
Снова украли откормленный пруд с рыбой
Посмотреть ОригиналОтветить0
MagicBean
· 07-19 15:14
Ну и как же им не повезло.
Посмотреть ОригиналОтветить0
pvt_key_collector
· 07-19 15:06
Снова украли токены на контракте, не было аирдропа, еще и в убытке.
dForce подвергся атаке Хакера, потеряв 25 миллионов долларов. Основатель подробно объясняет ход событий.
20 апреля основатель dForce Ян Миндао опубликовал статью, в которой подробно рассмотрел весь процесс атаки на платформу. По имеющимся данным, 19 апреля на платформе dForce в экосистеме произошел серьезный инцидент с безопасностью на валютном рынке Lendf.Me, в результате которого незаконно были выведены активы стоимостью около 25 миллионов долларов.
В день происшествия, около 9:15 по пекинскому времени, команда dForce заметила аномальную транзакционную активность через внутреннюю систему мониторинга. Команда быстро приняла меры, приостановив работу Lendf.Me и контрактов USDx, а также временно закрыв сайт для проведения полномасштабного расследования. В настоящее время расследование продолжается, команда уже собрала часть информации о Хакере, и, похоже, нападения прекратились.
С момента происшествия команда dForce активно ищет решения. Они предприняли следующие меры:
После первоначального анализа, данная атака Хакера в основном использовала уязвимость стандарта ERC777 активов imBTC, осуществляя атаки повторного входа. Злоумышленник использовал механизм обратного вызова, многократно используя поддельный imBTC в качестве залога, тем самым заимствуя большие суммы средств.
Ян Миндао в статье заявил, что эта атака не только нанесла ущерб интересам пользователей и партнеров, но и причинила ему самому и всей команде серьезные экономические потери. Он подчеркнул, что как основатель он также понес значительные убытки в результате этого инцидента.
Команда dForce пообещала предоставить сообществу более подробные объяснения и разъяснения до конца дня, чтобы прояснить детали события и ответить на беспокойства пользователей.