Платформа dForce зазнала хакерської атаки, засновник згадує хід подій.
20 квітня засновник dForce Ян Міньдао опублікував детальний опис усього процесу атаки на платформу. Подія сталася 19 квітня, коли валютний ринок Lendf.Me, що належить платформі, зазнав атаки, що призвело до незаконного вилучення активів на суму близько 25 мільйонів доларів.
Приблизно о 9:15 за місцевим часом команда dForce виявила аномальну поведінку переказів через внутрішню систему моніторингу. Команда негайно вжила термінових заходів, призупинивши роботу контрактів Lendf.Me та USDx, а також тимчасово закривши сайт для проведення розслідування. На даний момент розслідування триває, команда вже має часткову інформацію, пов'язану з Хакер, атака тимчасово зупинена.
З моменту події команда dForce активно шукає рішення. Вони вжили наступних заходів: по-перше, співпрацюючи з провідними командами безпеки, провели всебічну оцінку безпеки Lendf.Me; по-друге, обговорюючи з партнерами можливі рішення; нарешті, тісно співпрацюючи з основними торговими платформами, позабіржовими трейдерами та правоохоронними органами, щоб повернути вкрадені кошти та відстежити рухи хакера.
Ця атака в основному використовувала вразливість стандарту ERC777 активу imBTC, реалізуючи її за допомогою атаки повторного входу. Зловмисники використовували механізм зворотного виклику, повторно використовуючи підроблений imBTC як заставу для позик.
Ян Міндао зазначив, що цей інцидент вплинув не лише на користувачів та партнерів, а й завдав серйозних економічних втрат йому особисто та всій команді. Він підкреслив, що, незважаючи на атаку, команда не відмовиться від своїх зусиль.
Команда dForce зобов'язується надати спільноті більш детальне пояснення та роз'яснення до кінця дня. Ця подія знову підкреслює важливість безпеки блокчейн-проєктів і нагадує учасникам галузі про необхідність постійного зміцнення заходів безпеки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
8
Поділіться
Прокоментувати
0/400
metaverse_hermit
· 07-18 14:28
Швидко перейти до Шахрайства
Переглянути оригіналвідповісти на0
LayerZeroEnjoyer
· 07-18 14:10
Це всього лише двадцять btc.
Переглянути оригіналвідповісти на0
WhaleWatcher
· 07-15 15:01
Що робити, якщо гроші закінчилися?
Переглянути оригіналвідповісти на0
HalfBuddhaMoney
· 07-15 14:45
Один день без того, щоб виснажити платформу
Переглянути оригіналвідповісти на0
GhostChainLoyalist
· 07-15 14:43
Знову вкрали.
Переглянути оригіналвідповісти на0
DeFiVeteran
· 07-15 14:33
2500w знову вкрали??
Переглянути оригіналвідповісти на0
nft_widow
· 07-15 14:32
2500w так просто злетіло, а наступне?
Переглянути оригіналвідповісти на0
NftCollectors
· 07-15 14:32
Аналіз фрактальної моделі безпеки у блокчейні Це не випадкова подія Вона відображає смертельний ризик, що існує в усьому defi
Засновник dForce згадує деталі злому Lendf.Me на 25 мільйонів доларів
Платформа dForce зазнала хакерської атаки, засновник згадує хід подій.
20 квітня засновник dForce Ян Міньдао опублікував детальний опис усього процесу атаки на платформу. Подія сталася 19 квітня, коли валютний ринок Lendf.Me, що належить платформі, зазнав атаки, що призвело до незаконного вилучення активів на суму близько 25 мільйонів доларів.
Приблизно о 9:15 за місцевим часом команда dForce виявила аномальну поведінку переказів через внутрішню систему моніторингу. Команда негайно вжила термінових заходів, призупинивши роботу контрактів Lendf.Me та USDx, а також тимчасово закривши сайт для проведення розслідування. На даний момент розслідування триває, команда вже має часткову інформацію, пов'язану з Хакер, атака тимчасово зупинена.
З моменту події команда dForce активно шукає рішення. Вони вжили наступних заходів: по-перше, співпрацюючи з провідними командами безпеки, провели всебічну оцінку безпеки Lendf.Me; по-друге, обговорюючи з партнерами можливі рішення; нарешті, тісно співпрацюючи з основними торговими платформами, позабіржовими трейдерами та правоохоронними органами, щоб повернути вкрадені кошти та відстежити рухи хакера.
Ця атака в основному використовувала вразливість стандарту ERC777 активу imBTC, реалізуючи її за допомогою атаки повторного входу. Зловмисники використовували механізм зворотного виклику, повторно використовуючи підроблений imBTC як заставу для позик.
Ян Міндао зазначив, що цей інцидент вплинув не лише на користувачів та партнерів, а й завдав серйозних економічних втрат йому особисто та всій команді. Він підкреслив, що, незважаючи на атаку, команда не відмовиться від своїх зусиль.
Команда dForce зобов'язується надати спільноті більш детальне пояснення та роз'яснення до кінця дня. Ця подія знову підкреслює важливість безпеки блокчейн-проєктів і нагадує учасникам галузі про необхідність постійного зміцнення заходів безпеки.