Категории: Новости

Socket Protocol восстанавливает две трети украденных ETH в результате взлома

Протокол кросс-чейн моста Socket показал восстановление двух третей средств, выведенных из протокола.

Официальный аккаунт протокола сокетов X объявил, что они успешно вернули 1032 ETH на сумму 2,3 миллиона долларов из общей украденной суммы в 3,3 миллиона долларов. Протокол вскоре опубликует план восстановления и распространения для пользователей. Socket также поблагодарил несколько учетных записей сетевой аналитики за помощь в возврате средств.

16 января злоумышленник, стоящий за эксплойтом, использовал для реализации эксплойта одобрение токена с адреса Ethereum, оканчивающегося на 97a5. Эксплойт затронул кошельки с неограниченным количеством одобрений контрактов Socket.

https://twitter.com/SocketDotTech/status/1749734794320363802?ref_src=twsrc%5Etfw

Эксплойт протокола Socket затронул в общей сложности 219 пользователей, чистый убыток составил около 3,3 миллиона долларов. Протоколу межсетевого взаимодействия удалось выявить и устранить ошибку в течение нескольких часов после эксплойта, а через 24 часа мост снова заработал.

Злоумышленник использовал уязвимость чрезмерного одобрения платформы Socket для истощения активов до тех пор, пока не будет достигнут авторизованный лимит каждого пользователя. Чтобы не потерять эти неиспользованные лимиты, пользователям пришлось бы заранее отменить авторизацию. Злоумышленник воспользовался заранее одобренными балансами, которые так и не были перекрыты. Пользователи могли предотвратить использование своих преимуществ, отменив разрешения или отозвав неиспользованные разрешения.

Связанный: Gamma пытается договориться с хакером после эксплойта на 3,4 миллиона долларов

По данным аналитической компании PeckShiled, эксплойт возник в результате неполной проверки вводимых пользователем данных, когда пользователи, утвердившие уязвимый контракт SocketGateway, стали жертвами эксплойта. Охранная фирма добавила, что вредоносный шлюз был добавлен за три дня до эксплойта. В то время пользователям было рекомендовано отозвать все одобрения с этого адреса, который отображается на Etherscan как «Socket: Gateway».

Взлом не ограничился первоначальным сливом средств;даже несмотря на официальное подтверждение X-поста от Socket, мошенники-фишингисты использовали поддельную учетную запись Socket, чтобы опубликовать ссылку на вредоносное приложение и призывали пользователей отозвать свои разрешения на использование другого вредоносного приложения.

Межцепочные мосты или протоколы взаимодействия играют решающую роль, помогая различным формам децентрализованных протоколов взаимодействовать друг с другом;однако эти межсетевые мосты также стали основной мишенью для злоумышленников. Некоторые из крупнейших эксплойтов DeFi за последние несколько лет произошли на межсетевых мостах.

CryptoHamster

Недавние статьи

Oracle Corp снова подает в суд на криптовалютную фирму за предполагаемое нарушение прав на товарный знак

Гигант по разработке программного обеспечения Oracle Corporation снова подала в суд на криптовалютный стартап Oracle…

4 часа ago

Майнер криптовалюты MARA хочет, чтобы США быстрее сожрали биткоин

Компания-майнер криптовалюты MARA Holdings призвала Соединенные Штаты действовать более агрессивно, чтобы «закрепить доминирующие позиции в…

4 часа ago

Трамп хочет передать CFTC надзор за криптовалютой: отчет

Новая администрация Дональда Трампа, как сообщается, хочет, чтобы Комиссия по торговле товарными фьючерсами контролировала индустрию…

5 часов ago

Обиженные бета-тестеры просочились в инструмент OpenAI Sora для преобразования текста в видео

Группа недовольных художников и первых тестировщиков неизданного инструмента OpenAI для преобразования текста в видео Sora…

6 часов ago

«Массивный» — BuilderNet стремится решить проблему централизованной блокировки Ethereum

Компания Flashbots, занимающаяся инфраструктурой блокчейна, запустила BuilderNet, децентрализованную сеть построения блоков на Ethereum, чтобы «убить…

7 часов ago

Большая победа в деле Tornado Cash: судья заявил, что OFAC превысило полномочия

Апелляционный суд США отменил решение суда низшей инстанции, установив, что Управление по контролю за иностранными…

8 часов ago