Transit Swap otrzymuje duży kawałek skradzionego ciasta od hakera

Transit Swap

  • Haker Transit Swap zwrócił firmie większość środków.
  • Wybitne firmy zajmujące się bezpieczeństwem pomogły zespołowi prześledzić adres IP atakującego.
  • Zespół próbuje odzyskać resztę skradzionych środków.

Praca nie jest tutaj wykonywana

Bez względu na to, jak bezpieczny jest jakikolwiek ekosystem, hakerzy nieustannie szukają małej luki, aby wykorzystać sieć. Niedawno atakujący wykorzystał lukę w zabezpieczeniach, aby za darmo skompromitować Transit Swap na „Zamień” 28.9 mln USD. Jednak według najnowszego raportu zwrócił prawie 70% skradzionych środków.

Kilka firm ochroniarskich pomogło w tranzycie Zamiana zespół do identyfikacji adresu IP hakera. Ciężka praca ostatecznie się opłaciła, ponieważ zespół z powodzeniem odzyskał 18.9 mln USD z ataku i teraz stara się o pozostałą kwotę.

W ten sposób hakerzy wykorzystali przestrzeń kosmiczną

W 2021 r. haker zwrócił dużą część skradzionych aktywów firmie Poly Sieć. Atakujący wszedł do systemu, aby 600 sierpnia 10 r. wymazać 2021 mln USD. Sprawca zgodził się jednak zwrócić pieniądze i zaoferował trzyczęściowe pytania i odpowiedzi, aby wyjaśnić powód swojego działania.

Złośliwi aktorzy w bańce kryptograficznej rosną wraz z rozwojem sieci. W marcu 2022 r. Ronin Bridge stracił na włamaniu 625 mln USD. Roboty uzyskały kontrolę nad kluczowymi kluczami kryptograficznymi, aby wykonać ruch. Sky Mavis częściowo zrekompensował użytkownikom i ogłosił, że ponownie otworzą most z większą liczbą powalników.

Zaledwie miesiąc przed tym atakiem hakerzy zdobyli Wormhole, most Solana do Ethereum, aby wycofać Wrapped Ethereum bez żadnego zabezpieczenia. W kwietniu 2022 r. Beanstalk, protokół DeFi, został zhakowany za 182 mln USD przy użyciu pożyczki błyskawicznej. Napastnik przekazał propozycję oddania ręki Ukrainie w czasie trwającej wojny.

Nie możemy w ogóle pozbyć się hakerów, nikt nie może temu zaprzeczyć. Ale firmy mogą podjąć środki ostrożności, aby uniknąć ataków na ich systemy. Bug Bounty pozostają jednym z najskuteczniejszych sposobów radzenia sobie ze złymi aktorami. Deweloperzy muszą regularnie monitorować i aktualizować sieci, aby utrzymać błędy na dystans.

Źródło: https://www.thecoinrepublic.com/2022/10/04/transit-swap-receives-a-large-piece-of-stolen-pie-from-the-hacker/