Категории: Новости

«Хакер» Transit Swap вернул 70% украденных средств на сумму 23 миллиона долларов

Быстрый ответ ряда компаний, занимающихся безопасностью блокчейна, помог вернуть около 70% от эксплойта в размере 23 миллионов долларов США от агрегатора децентрализованной биржи (DEX) Transit Swap.

Агрегатор DEX потерял средства после того, как 1 октября хакер воспользовался внутренней ошибкой в ​​своп-контракте, что привело к быстрому ответу команды Transit Finance вместе с охранными компаниями Peckshield, SlowMist, Bitrace и TokenPocket, которые смогли быстро решить проблему. IP-адрес хакера, адрес электронной почты и связанные с ним адреса цепочки.

Похоже, что эти усилия уже принесли свои плоды, поскольку менее чем через 24 часа после взлома Transit Finance отметила, что «совместными усилиями всех сторон» хакер вернул 70% украденных активов на два адреса, что составляет примерно 16,2 миллиона долларов.

По данным BscScan и EtherScan, эти средства поступили в виде 3180 эфиров (ETH) (4,2 миллиона долларов), 1500 ETH и Binance-Peg (2 миллиона долларов) и 50 000 BNB (14,2 миллиона долларов).

В последнем обновлении Transit Finance заявила, что «команда проекта спешит собрать конкретные данные об украденных пользователях и сформулировать конкретный план возврата», но также по-прежнему сосредоточена на возврате последних 30% украденных средств.

В настоящее время компании по обеспечению безопасности и проектные группы всех сторон продолжают отслеживать инцидент со взломом и общаться с хакером по электронной почте и с помощью сетевых методов. Команда продолжит усердно работать, чтобы вернуть больше активов», — говорится в сообщении.

По теме: 160 миллионов долларов украдены у маркетмейкера криптовалют Wintermute

Фирма по кибербезопасности SlowMist в анализе инцидента отметила, что хакер использовал уязвимость в коде смарт-контракта Transit Swap, которая возникла непосредственно из функции transferFrom(), которая, по сути, позволяла передавать токены пользователей непосредственно на адрес эксплуататора.

«Основная причина этой атаки заключается в том, что протокол Transit Swap строго не проверяет данные, передаваемые пользователем во время обмена токенами, что приводит к проблеме произвольных внешних вызовов. Злоумышленник воспользовался этой проблемой произвольного внешнего вызова, чтобы украсть токены, одобренные пользователем для Transit Swap».

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

1 день ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

1 день ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

1 день ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

1 день ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

1 день ago

Нигерия ограничивает доступ к финтех-инвесторам, чтобы остановить криптовалютных инвесторов, уклоняющихся от KYC

Центральный банк Нигерии (CBN) поручил четырем финтех-компаниям прекратить привлекать новых клиентов на фоне продолжающихся усилий…

1 день ago