Forklog
2024-01-17 07:11:30

Кроссчейн-протокол Socket потерял $3,3 млн из-за эксплойта

Команда агрегатора кроссчейн-мостов Socket сообщила об атаке, в результате которой протокол потерял $3,3 млн. UrgentSocket has experienced a security incident which affected wallets with infinite approvals to Socket contracts.We have identified the issue & have paused the affected contracts.We’re working on the situation & will keep you informed with regular updates & next steps.— Socket (@SocketDotTech) January 16, 2024 «В Socket произошел инцидент безопасности, который коснулся кошельков с бесконечным одобрением контрактов. Мы выявили проблему и приостановили затронутые контракты», — написали разработчики. Они рекомендовали пользователям в целях безопасности отозвать все одобрения. Изначально эксплойт обнаружил исследователь под ником Spreek. Socket/Bungee approval being exploited rn. several million already gone. attack is ongoing pic.twitter.com/8C25GBPeuo— Spreek (@spreekaway) January 16, 2024 «Несколько миллионов уже ушли. Атака продолжается», — отметил он, указав адрес злоумышленника. Он также посоветовал отозвать одобрения, но быть внимательными и использовать только проверенные ссылки.  Менее чем через час эксперт констатировал, что транзакции в кошелек взломщика прекратились. «Думаю, эта пауза исправила ситуацию, скорее всего, атаки больше невозможны. Так что, если вы сейчас волнуетесь по поводу отзыва, вероятно, можете расслабиться», — заключил Spreek. По данным специалистов PeckShield, эксплойт стал результатом «неполной проверки вводимых пользователем данных», что и было использовано для кражи средств у одобривших уязвимый контракт SocketGateway. Today's hack on @SocketDotTech results in the loss of >$3.3m. The bad route exploited in the hack was added 3 days ago and is now disabled. Here are related txs: - add route tx: https://t.co/lxw7iA1kn4- disable route tx:https://t.co/QMHfI4YeuUThe hack is due to… https://t.co/QdBBgVF287 pic.twitter.com/yNxF5vCwax— PeckShield Inc. (@peckshield) January 16, 2024 Путь для атаки злоумышленник создал себе за три дня до инцидента, развернув контракт. Напомним, за 2023 год криптоиндустрия потеряла $1,8 млрд в результате хакерских атак и мошенничества.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约