Екосистема dForce на ринку монет Lendf.Me 19 квітня зазнала хакерської атаки, внаслідок якої було незаконно вилучено близько 25 мільйонів доларів активів. Засновник dForce Ян Міндао опублікував детальний опис подій.
В день інциденту, близько 9:15 за Пекінським часом, внутрішня система моніторингу виявила аномальну поведінку з переказами. Команда швидко вжила заходів, призупинивши роботу контрактів Lendf.Me та USDx і тимчасово закривши сайт для проведення розслідування. Наразі розслідування триває, вже отримано частину інформації про хакера, атака зупинена.
Від дня події команда активно шукає рішення:
Співпраця з провідними командами безпеки для всебічної оцінки безпеки Lendf.Me.
Обговорити можливі рішення з партнерами, незважаючи на атаку, команда не має наміру здаватися легко.
Тісно співпрацювати з основними біржами, позабіржовими трейдерами та правоохоронними органами, докладаючи всіх зусиль для повернення викрадених коштів та відстеження Хакер.
Цей напад в основному використовував вразливість стандарту ERC777 активу imBTC для повторних атак. Зловмисник використовував механізм зворотного виклику, безперервно позичаючи кошти під заставу підробленого imBTC.
Ян Міндао зазначив, що ця атака вплинула не лише на користувачів та партнерів, але й завдала серйозних економічних втрат йому особисто та всій команді.
Команда dForce зобов'язалася надати спільноті більш детальне пояснення та роз'яснення до завершення дня. Ця подія ще раз підкреслила важливість безпеки проектів на блокчейні та нагадала учасникам галузі про необхідність постійного вдосконалення заходів безпеки для протидії потенційним загрозам.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
8
Поділіться
Прокоментувати
0/400
WagmiWarrior
· 07-10 01:16
Безпека є найбільшою продуктивною силою
Переглянути оригіналвідповісти на0
AllTalkLongTrader
· 07-09 22:57
Сьогодні ввечері поїсти локшину?
Переглянути оригіналвідповісти на0
fren_with_benefits
· 07-08 16:36
все ще машина для обдурювання людей, як лохів
Переглянути оригіналвідповісти на0
OnChain_Detective
· 07-08 08:43
виявлено критичний шаблон порушення безпеки. час збігається з попередніми експлойтами defi... залишайтеся пильними сім'я
dForce екосистема Lendf.Me зазнала хакерської атаки, внаслідок якої було вкрадено активи на 25 мільйонів доларів США.
Екосистема dForce на ринку монет Lendf.Me 19 квітня зазнала хакерської атаки, внаслідок якої було незаконно вилучено близько 25 мільйонів доларів активів. Засновник dForce Ян Міндао опублікував детальний опис подій.
В день інциденту, близько 9:15 за Пекінським часом, внутрішня система моніторингу виявила аномальну поведінку з переказами. Команда швидко вжила заходів, призупинивши роботу контрактів Lendf.Me та USDx і тимчасово закривши сайт для проведення розслідування. Наразі розслідування триває, вже отримано частину інформації про хакера, атака зупинена.
Від дня події команда активно шукає рішення:
Цей напад в основному використовував вразливість стандарту ERC777 активу imBTC для повторних атак. Зловмисник використовував механізм зворотного виклику, безперервно позичаючи кошти під заставу підробленого imBTC.
Ян Міндао зазначив, що ця атака вплинула не лише на користувачів та партнерів, але й завдала серйозних економічних втрат йому особисто та всій команді.
Команда dForce зобов'язалася надати спільноті більш детальне пояснення та роз'яснення до завершення дня. Ця подія ще раз підкреслила важливість безпеки проектів на блокчейні та нагадала учасникам галузі про необхідність постійного вдосконалення заходів безпеки для протидії потенційним загрозам.