dForce зазнав атаки хакера на 25 мільйонів доларів США, засновник детально описує весь процес та заходи реагування.

robot
Генерація анотацій у процесі

20 квітня засновник dForce Ян Міньдао опублікував детальний опис усього процесу атаки на платформу. 19 квітня кредитний ринок Lendf.Me, що належить dForce, зазнав хакерського вторгнення, внаслідок чого близько 25 мільйонів доларів активів були незаконно вилучені.

19-го числа о 9:15 ранку команда dForce виявила аномальний рух коштів через внутрішню систему моніторингу. Відразу ж команда вжила термінових заходів, зупинила роботу контрактів Lendf.Me та USDx, а також тимчасово закрила сайт для проведення поглибленого розслідування. Наразі розслідування триває, команда вже володіє частковою інформацією про хакера, атака, здається, вже зупинена.

З моменту події команда dForce активно шукає рішення. Вжиті ними заходи включають: співпрацю з провідними командами безпеки для проведення всебічної оцінки безпеки Lendf.Me; обговорення можливих рішень з партнерами; тісну співпрацю з основними торговими платформами, позабіржовими трейдерами та правоохоронними органами для повного відшкодування вкрадених коштів та відстеження рухів хакера.

Цей хакерський напад переважно використовував вразливість у стандарті ERC777 активу imBTC, реалізуючи атаку повторного входу. Зловмисники використовували механізм зворотного виклику, повторно використовуючи підроблений imBTC як заставу для позик.

Ян Міньдао підкреслив, що ця атака не тільки завдала шкоди інтересам користувачів та партнерів, але й завдала серйозних економічних втрат йому особисто та всій команді. Він заявив, що, незважаючи на цей удар, команда не здаватися.

Команда dForce зобов'язується надати громаді більш детальні пояснення та роз'яснення до кінця дня, щоб відповісти на суспільні занепокоєння.

DF-8.63%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
nft_widowvip
· 12год тому
Ще один, хто був обкрадений
Переглянути оригіналвідповісти на0
MissedAirdropAgainvip
· 12год тому
Завжди пропускаю Аірдроп
Переглянути оригіналвідповісти на0
MetaMuskRatvip
· 12год тому
Майнінг Обчислювальна потужність була вкрадена
Переглянути оригіналвідповісти на0
fomo_fightervip
· 12год тому
Знову обдурили, грошей немає.
Переглянути оригіналвідповісти на0
TopBuyerBottomSellervip
· 12год тому
Знову є проекти, які обдурюють людей, як лохів
Переглянути оригіналвідповісти на0
SelfRuggervip
· 12год тому
Знову хакер пограбував
Переглянути оригіналвідповісти на0
  • Закріпити