KyberSwap gotowy do wypłaty 15% nagrody, jeśli haker zwróci skradzione 265 XNUMX $ kryptowaluty – crypto.news

KyberSwap, renomowany multichain DEX (Decentralized Exchange), ogłosił 1 września, że ​​doznał ataku frontendowego. Atakujący ukradł krypto o wartości 265,000 15 USD. Giełda jest gotowa zapłacić nagrodę w wysokości XNUMX%, jeśli atakujący zwróci środki.

KyberSwap, aby zrekompensować użytkownikom, którzy stracili środki 

Po ataku KyberSwap poinformował użytkowników, że zrekompensuje tym, którzy stracili środki. Ponadto platforma płynności DeFi zaoferowała hakerowi nagrodę w wysokości 15%, jeśli haker odeśle środki. 

Według platformy, zauważyli exploita, gdy zidentyfikowali złośliwy kod w swoim GMT (Google Tag Manager). Ten kod dawał fałszywą zgodę, która pozwalała atakującemu na wysłanie środków kryptograficznych użytkownika na jego adres portfela.

Oficjalny post firmy wyjaśnił dalej, że atakujący zaatakował konta wielorybów z ogromnymi funduszami. Na nieszczęście dla hakera zespół KyberSwap był w stanie zneutralizować exploita w ciągu dwóch godzin. 

„Po przeprowadzeniu dalszych kontroli nie znaleźliśmy żadnej podejrzanej aktywności na platformie. Dlatego wyłączenie GTM musiało wyeliminować zły skrypt. Haker wstrzyknął skrypt do platformy, której celem były głównie konta wielorybów z ogromnymi funduszami” – napisano w poście. 

KyberSwap oferuje 15% nagrody

Ponadto zespół opracował listę adresów, których dotyczy problem. Okazało się, że atak dotyczył tylko dwóch adresów portfela. Idąc dalej, zespół ds. bezpieczeństwa radził użytkownikom, aby uważali na swoje działania na giełdzie. 

Zespół wezwał również inne platformy DeFi do sprawdzenia swoich skryptów i frontendów GTM. Tymczasem KyberSwap powiedział, że zapłaci tylko 15% nagrody, jeśli haker zwróci środki i porozmawia z zespołem.

Warto zauważyć, że platforma DeFi ujawniła, że ​​wyśledziła adresy hakera. Odkrył również konto OpenSea. 

Ponadto sieć poinformowała, że ​​dotarła do różnych giełd. Gwarantuje to, że hakerowi trudno będzie wypłacić skradzione środki kryptograficzne bez ujawnienia ich tożsamości. 

FBI doradza inwestorom i platformom DeFi 

W 2022 r. doszło do licznych ataków na platformy DeFi i ogólnie na społeczność kryptograficzną. Według Chainalysis, hakerzy ukradli z platform kryptograficznych ponad 1.9 miliarda dolarów w pierwszej połowie 2022 roku. To więcej niż 1.2 miliarda dolarów skradzionych w tym samym czasie w zeszłym roku.

Raport prasowy ujawnił niedawno, że podczas ataku Solana skradziono aktywa kryptograficzne o wartości ponad 5 milionów dolarów. Było to związane z atakiem na portfel Slope.

Na początku tego tygodnia nawet amerykańskie FBI radziło inwestorom, aby ostrożnie inwestowali na platformach DeFi. Agencja zwróciła się również do agencji o przeprowadzanie okresowych kontroli na swoich platformach. Te kontrole pozwoliłyby im zauważyć luki i błędy, zanim zrobią to hakerzy.

Źródło: https://crypto.news/kyberswap-ready-to-pay-a-15-bounty-if-hacker-returns-265k-stolen-crypto-funds/