Поділитися цією статтею

3 мільйони доларів ефіру вкрадено з MISO Launchpad SushiSwap

Аукціон на стартовій панелі біржі DeFi був атакований у четвер.

Оновлено 11 трав. 2023 р., 4:02 пп Опубліковано 17 вер. 2021 р., 5:45 дп Перекладено AI
(Dbarak/Wikimedia Commons)
(Dbarak/Wikimedia Commons)

Аукціон незамінних токенів (NFT) на панелі запуску токенів MISO, побудованій на платформі Sushiswap , здається, був зламаний, і зловмисник виграв приблизно 3 мільйони доларів в ефірі, головний Технології директор Sushiswap Джозеф Делонг твітнув четвер.

  • Делонг сказав, що анонімний підрядник, який використовував дескриптор Github «AristoK3», впровадив шкідливий код у зовнішню частину Miso під час атаки на ланцюжок поставок. Він додав LINK на Адреса Ethereum показує 864,8 ETH , перерахованих приблизно о 16:00 UTC у четвер.
  • Etherscan визначив адресу як частину експлойту.
  • Атаки на ланцюг постачання відбуваються, коли зловмисник змінює адресу контракту на ONE він контролює. Такий тип атаки може статися з бібліотеками програмного забезпечення з відкритим кодом, згідно з Національний центр контррозвідки та безпеки США.
  • За словами Делонга, здається, лише ONE контракт був використаний для продажу JayPegsAutoMart NFT.
  • Зловмисник, який провів роботу з децентралізовані Фінанси (DeFi) протокол yearn.finance, замінили адресу гаманця аукціону на свою власну, сказав Делонг.
  • Делонг сказав, що Sushiswap «є підстави вважати», що нападником був eratos1122, посилаючись на обліковий запис Twitter який ідентифікує себе як розробник блокчейну та мобільних ігор.
  • Sushiswap звернувся до Крипто FTX і Binance з проханням передати інформацію хакера про особу.
  • CoinDesk T змогла незалежно перевірити особу зловмисника на момент публікації.
  • Якщо кошти не будуть повернуті до 12:00 UTC, біржа DeFi подасть скаргу до ФБР, сказав Делонг.
Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки