На щастя, техніка хакера не була дуже складною. На другий день після крадіжки коштів (20 числа) команда безпеки, спираючись на сліди, залишені хакером до та після атаки, успішно змогла створити точний портрет хакера. Потім вони почали перехресно порівнювати інформацію з ресурсами з України та з-за кордону, отримавши проривні підказки, поступово наближаючись до справжньої особи хакера. На третій день (21 числа) під величезним тиском хакер самостійно зв'язався з проектом і почав повертати частину викрадених активів. Після подальших переговорів усі викрадені кошти в кінцевому підсумку були повністю повернуті.
Цей успішний вихід з кризи безсумнівно є вдалим. Однак, в умовах короткочасного святкування, професіонали галузі повинні скористатися цією можливістю для проведення глибокої рефлексії та обговорення щодо безпеки Децентралізованих фінансів.
Децентралізовані фінанси 惊魂 53 小时
Щоб читачі, які не знайомі з цією подією, краще зрозуміли ситуацію, ми спочатку коротко повторимо хід цієї хакерської атаки.
18 та 19 квітня протягом двох днів у сфері Децентралізованих фінансів сталося два випадки атак на смарт-контракти, внаслідок яких загалом було вкрадено 25,46 мільйонів доларів США. Першою під удар потрапила одна DEX, але оскільки сума вкрадених коштів склала лише 217 тисяч доларів, це не привернуло широкої уваги. Проте, на здивування, всього через 24 години одна платформа для кредитування також зазнала атаки аналогічного типу, в результаті чого було вкрадено 25,24 мільйона доларів, а в резервному фонді залишилося лише 6 доларів активів.
Цікаво, що під час цієї кризи багато жертв залишали повідомлення в коментарях до угод, просячи хакерів повернути кошти.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
16 лайків
Нагородити
16
6
Поділіться
Прокоментувати
0/400
CommunityLurker
· 07-26 04:07
Повернути — і все? Інші хакери можуть вивчити цю операцію.
Переглянути оригіналвідповісти на0
PseudoIntellectual
· 07-24 12:42
Курча Хакер навіть не вміє шахрайствувати
Переглянути оригіналвідповісти на0
ZeroRushCaptain
· 07-23 15:41
Біле дає хакерам, які можуть бути повернуті, ця черга невдах має перспективи!
Переглянути оригіналвідповісти на0
OvertimeSquid
· 07-23 15:40
Привіт привіт, звідки взявся аматорський Хакер?
Переглянути оригіналвідповісти на0
SchrodingerPrivateKey
· 07-23 15:34
Це ж зовсім несерйозно, бути змушеним два дні і вже злякатися.
Децентралізовані фінанси платформа遭Хакер атаки 2546万美元被盗资金53 години内全数追回
Децентралізовані фінанси 领域的从业者和爱好者经历了令人心惊肉跳的 53 小时。
На щастя, техніка хакера не була дуже складною. На другий день після крадіжки коштів (20 числа) команда безпеки, спираючись на сліди, залишені хакером до та після атаки, успішно змогла створити точний портрет хакера. Потім вони почали перехресно порівнювати інформацію з ресурсами з України та з-за кордону, отримавши проривні підказки, поступово наближаючись до справжньої особи хакера. На третій день (21 числа) під величезним тиском хакер самостійно зв'язався з проектом і почав повертати частину викрадених активів. Після подальших переговорів усі викрадені кошти в кінцевому підсумку були повністю повернуті.
Цей успішний вихід з кризи безсумнівно є вдалим. Однак, в умовах короткочасного святкування, професіонали галузі повинні скористатися цією можливістю для проведення глибокої рефлексії та обговорення щодо безпеки Децентралізованих фінансів.
Децентралізовані фінанси 惊魂 53 小时
Щоб читачі, які не знайомі з цією подією, краще зрозуміли ситуацію, ми спочатку коротко повторимо хід цієї хакерської атаки.
18 та 19 квітня протягом двох днів у сфері Децентралізованих фінансів сталося два випадки атак на смарт-контракти, внаслідок яких загалом було вкрадено 25,46 мільйонів доларів США. Першою під удар потрапила одна DEX, але оскільки сума вкрадених коштів склала лише 217 тисяч доларів, це не привернуло широкої уваги. Проте, на здивування, всього через 24 години одна платформа для кредитування також зазнала атаки аналогічного типу, в результаті чого було вкрадено 25,24 мільйона доларів, а в резервному фонді залишилося лише 6 доларів активів.
Цікаво, що під час цієї кризи багато жертв залишали повідомлення в коментарях до угод, просячи хакерів повернути кошти.
!