Протокол сокетов теряет 3,3 миллиона долларов из-за подтвержденного эксплойта одобрения

Новости

Согласно сообщению команды в социальной сети от 16 января, был использован межсетевой протокол Socket, и из связанных с ним контрактов было украдено 3,3 миллиона долларов. Команда приостановила все контракты, чтобы предотвратить дальнейшие потери.

«В Urgent Socket произошел инцидент безопасности, который затронул кошельки с бесконечным одобрением контрактов Socket», — говорится в сообщении. «Мы выявили проблему и приостановили действие затронутых контрактов».

Socket — это межсетевой инфраструктурный протокол, используемый многими приложениями Web3, включая Synthetix, Lyra, Kwenta, Superform, Plasma Finance и Level Finance. Socket утверждает, что в результате атаки было потеряно более 3,3 миллиона долларов. Команда приостановила контракты, чтобы злоумышленник не смог истощить дополнительные средства.

Аналитик блокчейна Spreekaway сообщил об инциденте из своего аккаунта X. По их словам, для реализации эксплойта злоумышленник использовал одобрение токена с адреса Ethereum 0x3a23f943181408eac424116af7b7790c94cb97a5. Spreekaway рекомендовал пользователям отозвать все одобрения с этого адреса, который, по их утверждениям, отображается на Etherscan как «Socket: Gateway». Разработчики сокетов заявили, что они приостановили контракты и «Пользователям не нужно НИЧЕГО делать».

Связанный: Gamma пытается договориться с хакером после эксплойта на 3,4 миллиона долларов

Фишинговые мошенники, похоже, пользуются хаосом, чтобы привлечь новых жертв. В ответ на официальное сообщение Socket фейковый аккаунт Socket опубликовал ссылку на вредоносное приложение и призвал пользователей отозвать свои разрешения на использование другого вредоносного приложения, которое также было предоставлено. Поддельная учетная запись содержала неправильно написанный X-дескриптор @SocketDctTech вместо правильно написанного @SocketDocTech. Поддельный аккаунт был удален из X через несколько минут после публикации.

Фишинговый аккаунт на X, выдающий себя за Socket. Источник: Х

Пользователь Beetle, занимающийся аналитикой Dune, установил Dashboard для отслеживания всех потерь от атаки.

Источник

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты.

Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Оцените автора
CryptoHamster.org
Добавить комментарий