Cyvers označuje podezřelé transakce bezproblémového protokolu v základní síti: Bezpečnostní společnost Web3 Cyvers upozornila na podezřelou aktivitu související s bezproblémovým protokolem v základní síti. V příspěvku na X (dříve Twitter) Cyvers oznámil, že 13. září v 11:57 UTC byl nasazen škodlivý kontrakt, po kterém následoval okamžitý hack. Ukradené prostředky v hodnotě přibližně 130 000 USD byly rychle přemostěny do sítě Ethereum a uloženy do Tornado Cash, decentralizovaného kryptoměniče.

Podrobnosti o incidentu

1. Zjištěna škodlivá smlouva:

  • Cyvers označil podezřelou smlouvu nasazenou v síti Základny krátce předtím, než došlo k hacknutí. Škodlivá aktivita začala téměř okamžitě po vytvoření smlouvy a signalizovala koordinovaný útok.

2. Ukradené prostředky:

  • Hackerovi se podařilo ukrást finanční prostředky v hodnotě přibližně 130 000 dolarů. Ukradená aktiva byla poté rychle přemostěna do sítě Ethereum, kde byla uložena do Tornado Cash, služby často používané k zakrytí původu finančních prostředků.

3. Odpověď bezproblémového protokolu:

  • Seamless Protocol reagoval na incident ujištěním uživatelů, že jejich prostředky jsou v bezpečí a samotný protokol nebyl zneužit. Seamless Protocol ve svém prohlášení o X zdůraznil, že porušení neovlivnilo jejich základní platformu ani uživatelská aktiva.

Důsledky pro zabezpečení Web3

1. Obavy ze zranitelnosti:

  • Incident zdůrazňuje pokračující zranitelnost blockchainových sítí a platforem decentralizovaného financování (DeFi) vůči škodlivým smlouvám. Zatímco Seamless Protocol uvedl, že uživatelské finanční prostředky nebyly kompromitovány, úspěšné přemostění ukradených finančních prostředků do Etherea vyvolává obavy o bezpečnost sítě.

2. Použití Tornado Cash:

  • Hackerovo použití Tornado Cash k praní ukradených finančních prostředků představuje výzvu pro sledování a obnovu majetku. Tornado Cash je již dlouho spojován se zastíráním nezákonných transakcí, což úřadům ztěžuje dohledání odcizených finančních prostředků.

3. Bezpečnostní protokoly:

  • Tento incident zdůrazňuje důležitost robustních bezpečnostních protokolů a monitorování v reálném čase pro detekci a zmírnění útoků. Jak se platformy Web3 rozšiřují, zajištění bezpečnosti na úrovni smlouvy i sítě je zásadní pro prevenci takovýchto narušení.

Pohled dopředu

1. Vyšetřovací a obnovovací úsilí:

  • Jak pokračuje vyšetřování incidentu Seamless Protocol, Cyvers i další bezpečnostní firmy se pravděpodobně zaměří na identifikaci útočníka a sledování odcizených aktiv. Zapojení Tornado Cash však tyto snahy komplikuje.

2. Opatření důvěry a zabezpečení uživatelů:

  • Rychlé ujištění společnosti Seamless Protocol, že prostředky uživatele nebyly ovlivněny, je důležité pro udržení důvěry uživatelů. V budoucnu budou muset Seamless Protocol i širší síť Base posílit svá bezpečnostní opatření, aby se zabránilo budoucím útokům.

Závěr

Označování podezřelých transakcí na Seamless Protocol společností Cyvers podtrhuje přetrvávající problémy, kterým čelí bezpečnost decentralizovaných platforem. Zatímco Seamless Protocol ujistil uživatele, že finanční prostředky zůstávají v bezpečí, hackerova úspěšná extrakce 130 000 $ prostřednictvím škodlivé smlouvy vyvolává otázky ohledně zranitelnosti v prostoru DeFi. V průběhu vyšetřování bude kryptokomunita bedlivě sledovat, jak se bezpečnostní protokoly vyvíjejí v reakci na tyto incidenty.

Chcete-li se dozvědět více o inovativních startupech, které utvářejí budoucnost kryptoprůmyslu, prozkoumejte náš článek o nejnovějších zprávách, kde se ponoříme do nejslibnějších podniků a jejich potenciálu narušit tradiční průmyslová odvětví.