Хакеры выкралі 21 мільён долараў, выкарыстоўваючы памылку ў Transit Swap

Transit Swap апублікаваў твіт, каб падзяліцца навіной аб тым, што хакер нядаўна скраў 21 мільён долараў з яго сеткі. Як паведамляецца, хакер выкарыстаў памылку ў кантракце Swap, каб скрасці сродкі. Вядзецца расследаванне, каб высачыць хакера і вярнуць сродкі.

Амаль 70% сродкаў вярнуліся ў сістэму, а спробы вярнуць астатнія 30% усё яшчэ працягваюцца.

Некалькі каманд бяспекі аб'ядналіся, каб адсачыць хакера. Каманды бяспекі, якія ўдзельнічаюць у расследаванні Transit Swap, - SlowMist, Peckshield, TokenPocket і Bitrace.

Кампанія Pecksheild узяла на сябе ініцыятыву і звузіла прычыну да праблем сумяшчальнасці або недаверу да дагавора абмену.

Transit Swap прынёс прабачэнні сваім карыстальнікам, дадаўшы, што ён атрымаў сапраўдную інфармацыю, такую ​​як адрас электроннай пошты, IP-адрас і адрасы ў ланцужку хакера. Больш падрабязная інфармацыя чакаецца, паколькі следчыя групы спрабуюць вырашыць праблему як мага хутчэй.

Transit Swap запэўніў сваіх карыстальнікаў, што паспрабуе звязацца з хакерам і дапаможа ўсім вярнуць страчаныя сродкі.

Інцыдэнт узлому стаў вядомы пасля таго, як каманда TransitFinance завяршыла працэс самаправеркі. Было таксама заўважана, што хакер выконваў зняцце сродкаў з вядомых біржаў, перш чым узламаць іх шлях у сетку.

Карыстальнікі прымаюць крыптаграфію, і ў адказ крыптабізнес пашыраецца ў як мага больш рэгіёнаў. Нягледзячы на ​​тое, што гэта істотна змяніла погляды на фінансавую індустрыю, яшчэ шмат працы над тым, каб зрабіць лічбавую прастору бяспечнай для ўсіх удзельнікаў.

Дрэнныя акцёры не шкадуюць ні секунды, каб развіваць свае метады падману інвестараў і трэйдараў у крыптасферы. Ва ўсякім выпадку, іх метады толькі ўдасканальваюцца.

PeckShield падзяліўся інцыдэнтам, каб праліць больш святла на гэты каментар. PeckShield апублікаваў твіт, у якім паведамляе, што хакер аднойчы выкарыстаў арбітражны гандлёвы бот ETH і зліў 1,101 ETH (амаль 1.41 мільёна долараў на момант напісання гэтага артыкула), выкарыстоўваючы гандлёвы бот для выкарыстання ўразлівасці дрэннага кода.

Апошняе абнаўленне Transit Swap апублікавала 12 гадзін таму, у якім паведамлялася, што ўсе бакі, якія вялі расследаванне, звязваліся з хакерам праз электронную пошту і ў ланцужку. Каманды таксама збіраюць дадзеныя карыстальнікаў, якія пацярпелі ад атакі, каб сфармуляваць канкрэтны план дзеянняў.

Transit Swap - гэта шматланцуговы дэцэнтралізаваны абменны агрэгатар, мэта якога - прапанаваць лепшую прыбытковасць і ліквіднасць з усімі ланцужкамі, прысутнымі на адным Transit Swap.

Карыстальнікі выйграюць ад платформы, паколькі яны могуць лёгка і бяспечна выконваць крос-ланцуговыя транзакцыі. Карыстальнікі таксама выйграюць, бо ім не трэба выбіраць шматланцуговыя транзакцыі. Transit Swap аб'ядноўвае перавагі дэцэнтралізаваных біржаў, прапаноўваючы лепшую цану і больш глыбокую тэхнічную глыбіню.

Крыніца: https://www.cryptonewsz.com/hackers-steal-21-million-usd-by-exploiting-a-flaw-in-transit-swap/