Firma Saddle Finance została włamana na 10 milionów dolarów

TL; Awaria DR

  • Hakerzy zgarnęli 10 milionów dolarów w ramach naruszenia Saddle Finance
  • Platforma zawiesiła na razie wszelkie działania
  • Block Sec zapobiega kradzieży 3.8 miliona dolarów

Oszuści i hakerzy kontynuują swój atak, ponieważ wiele platform nadal cierpi z powodu ich działań. Analitycy zalecili główne środki bezpieczeństwa. Jednak ci złośliwi aktorzy konsekwentnie opracowują nowe metody przeprowadzania swoich operacji. W ostatnim przypadku sieć Ronin straciła ponad 600 milionów dolarów w ataku na most. Jednak ostatni atak hakerski spowodował, że Saddle Finance stracił ponad 10 milionów dolarów. Atak został Zatwierdzony i transmitowane przez zespół programistów Saddle Finance za pośrednictwem Twittera.

Saddle Finance zawiesza działalność na platformie

Zgodnie z oświadczeniem zespołu, ograniczył główne operacje na stronie, w tym wypłaty i dostęp do metapool. Saddle Finance działa jako zdecentralizowana giełda, zapewniając użytkownikom AMM Ethereum. Handlowcy wykorzystują giełdę do wymiany aktywów, takich jak tokenizowane BTC, wśród innych aktywów o niskim poślizgu. Analiza przedstawiona przez firmę sieciową PeckShield szczegółowo wyjaśniła, w jaki sposób hakerzy byli w stanie przeprowadzić ten czyn.

Wspomniano, że hakerzy szybko przeprowadzili serię transakcji o łącznej wartości ponad 10 milionów dolarów, które zostały utracone. Firma zauważyła również, że hakerzy uzyskali dostęp do platformy za pomocą popularnej metody hakerskiej i przenieśli wszystkie skradzione środki do Tornado Cash. W szczególności platforma pomaga użytkownikom mieszać fundusze, dzięki czemu ich źródło będzie niemożliwe do wykrycia. W ciągu ostatnich kilku miesięcy hakerzy wykorzystywali tę technologię do ukrywania, gdzie trafią skradzione środki.

Block Sec zapobiega kradzieży 3.8 miliona dolarów

W swoim oświadczeniu PeckShield powiedział, że hakerzy naruszyli bibliotekę MetaSwapUtil, która była używana na platformie. Wspomniano również, że haker przeniósł się tylko o 1 ETH Tornado Cash jako test z pozostałymi aktywami wciąż znajdującymi się w ich portfelu. Firma zauważyła również, że około 300 nowych ETH zostało również wysłanych do Tornado Cash, aby ukryć jego ruch.

Raporty twierdziły również, że hack mógł osiągnąć kwotę 13 milionów dolarów, gdyby nie szybka interwencja Block Sec. Firma była w stanie zapobiec kradzieży ponad 1,300 Ethereum z łupów, co na dzisiejszym rynku będzie kosztować 3.8 miliona dolarów. Byli w stanie zapobiec kradzieży za pomocą wewnętrznego bota, który wykrywa i śledzi działania hakerskie. Firma Block Sec wysłała odzyskane zasoby cyfrowe do zespołu Saddle Finance.

Źródło: https://www.cryptopolitan.com/saddle-finance-suffers-a-10-million-hack/