Поделиться этой статьей

DeFi-платформа Kyber Network раскрывает информацию об утечке на сумму 265 тыс. долларов и обещает возместить все средства

Последняя атака на децентрализованную Финансы платформу была совершена с использованием вредоносного кода веб-сайта.

Автор Sam Kessler
Обновлено 11 мая 2023 г., 6:16 p.m. Опубликовано 1 сент. 2022 г., 8:17 p.m. 1 min readПереведено ИИ
Victims of the Kyber Network attack will be reimbursed (Mika Baumeister/Unsplash)

Kyber, многоцепочечная децентрализованная Финансы платформа (DeFi), обнаружила уязвимость в коде своего веб-сайта, которая позволила злоумышленникам украсть около 265 000 долларов США.

По данным Kyber, атаке подверглись два «китовых» адреса.планируетвозместить убытки. Kyber заявила, что обнаружила эксплойт, который позволял злоумышленникам вставлять «ложное одобрение, позволяющее хакеру переводить средства пользователя на его адрес», 1 сентября и «нейтрализовала» угрозу в течение двух часов.

Эксплойт затронул KyberSwap, децентрализованную биржу, которая позволяет пользователям обмениваться валютами на разных блокчейнах. Контракты блокчейна KyberSwap не были затронуты. Проблема возникла из-за вредоносного кода Google Tag Manager на веб-сайте KyberSwap, согласнозаявлениеиз Кибера.

«Мы настоятельно призываем все проекты #DeFi провести тщательную проверку вашего кода интерфейса и связанных с ним скриптов Google Tag Manager (GTM), поскольку злоумышленник мог нацелиться на несколько сайтов», — заявил Кайбер.твитнул.

Атака на Кайбер была относительно небольшой по сравнению с другиминедавние атакина проектах DeFi, где были многочисленные многомиллионные кражи средств пользователей. Однако это еще раз подчеркивает широкий спектр способов, которыми пользователи DeFi уязвимы для атак.

Читать дальше: Crystal Blockchain утверждает, что DeFi стал главной ареной Криптo

Mais para você

Bitcoin quantum resistant. (Chris Ried/Unsplash)

Эндрю Голт, венчурный капиталист, финансировавший лаборатории квантового оборудования, которые теперь угрожают биткоину, утверждает, что индустрия ищет решения не в том направлении. Собственная команда безопасности Google пошла по тому же пути в марте.

O que saber:

  • Эксперты по безопасности предупреждают, что самой срочной квантовой угрозой для биткоина и более широкой финансовой системы являются не ключи от кошельков, а зашифрованные данные аутентификации, которые уже передаются между институтами и тихо собираются сегодня.
  • Противники применяют стратегию «собирай сейчас, расшифровывай позже», накапливая зашифрованные межбанковские сообщения, платежные записи и цифровые подписи,...