Категории: Новости

Socket Protocol восстанавливает две трети украденных ETH в результате взлома

Протокол кросс-чейн моста Socket показал восстановление двух третей средств, выведенных из протокола.

Официальный аккаунт протокола сокетов X объявил, что они успешно вернули 1032 ETH на сумму 2,3 миллиона долларов из общей украденной суммы в 3,3 миллиона долларов. Протокол вскоре опубликует план восстановления и распространения для пользователей. Socket также поблагодарил несколько учетных записей сетевой аналитики за помощь в возврате средств.

16 января злоумышленник, стоящий за эксплойтом, использовал для реализации эксплойта одобрение токена с адреса Ethereum, оканчивающегося на 97a5. Эксплойт затронул кошельки с неограниченным количеством одобрений контрактов Socket.

https://twitter.com/SocketDotTech/status/1749734794320363802?ref_src=twsrc%5Etfw

Эксплойт протокола Socket затронул в общей сложности 219 пользователей, чистый убыток составил около 3,3 миллиона долларов. Протоколу межсетевого взаимодействия удалось выявить и устранить ошибку в течение нескольких часов после эксплойта, а через 24 часа мост снова заработал.

Злоумышленник использовал уязвимость чрезмерного одобрения платформы Socket для истощения активов до тех пор, пока не будет достигнут авторизованный лимит каждого пользователя. Чтобы не потерять эти неиспользованные лимиты, пользователям пришлось бы заранее отменить авторизацию. Злоумышленник воспользовался заранее одобренными балансами, которые так и не были перекрыты. Пользователи могли предотвратить использование своих преимуществ, отменив разрешения или отозвав неиспользованные разрешения.

Связанный: Gamma пытается договориться с хакером после эксплойта на 3,4 миллиона долларов

По данным аналитической компании PeckShiled, эксплойт возник в результате неполной проверки вводимых пользователем данных, когда пользователи, утвердившие уязвимый контракт SocketGateway, стали жертвами эксплойта. Охранная фирма добавила, что вредоносный шлюз был добавлен за три дня до эксплойта. В то время пользователям было рекомендовано отозвать все одобрения с этого адреса, который отображается на Etherscan как «Socket: Gateway».

Взлом не ограничился первоначальным сливом средств;даже несмотря на официальное подтверждение X-поста от Socket, мошенники-фишингисты использовали поддельную учетную запись Socket, чтобы опубликовать ссылку на вредоносное приложение и призывали пользователей отозвать свои разрешения на использование другого вредоносного приложения.

Межцепочные мосты или протоколы взаимодействия играют решающую роль, помогая различным формам децентрализованных протоколов взаимодействовать друг с другом;однако эти межсетевые мосты также стали основной мишенью для злоумышленников. Некоторые из крупнейших эксплойтов DeFi за последние несколько лет произошли на межсетевых мостах.

CryptoHamster

Недавние статьи

SEC настаивает, что Coinbase «просто не нравится ответ»

Комиссия по ценным бумагам и биржам США (SEC) выступила против запроса криптовалютной биржи Coinbase о…

4 часа ago

Марк Кьюбан выступает за то, чтобы CFTC регулировала «все криптовалюты» накануне дня выборов в США

Инвестор-миллиардер Марк Кьюбан призвал Комиссию по торговле товарными фьючерсами (CFTC) взять на себя ответственность за…

8 часов ago

JPMorgan сообщает, что владеет акциями нескольких спотовых биткоин-ETF

Американская финансовая компания JPMorgan Chase раскрыла информацию об инвестициях в биржевые фонды Биткоин (BTC), предлагаемые…

11 часов ago

Отравитель адреса WBTC отправляет почти все средства обратно жертве после переговоров

Злоумышленник, подтасовывающий адрес, который обманом заставил пользователя отправить ему 1155 Wrapped Bitcoin (wBTC) (стоимостью 68…

12 часов ago

Ожидается, что Палата представителей проголосует по законопроекту о криптовалюте, предлагающем ясность SEC и CFTC в мае

Законодатели из Комитета по финансовым услугам Палаты представителей США объявили, что готовятся к полному голосованию…

13 часов ago

Команда Eigenlayer запускает токен EIGEN, но он не подлежит передаче до сентября

Согласно сообщению в блоге команды разработчиков протокола от 10 мая, протокол ретейкинга Ethereum Eigenlayer запустил…

14 часов ago