Децентралізовані фінанси індустрія протягом останніх 53 годин пережила захоплюючу бурю, яка розгорнулася навколо платформи dForce.
На щастя, методи атаки цього разу не були дуже витонченими. У день після крадіжки коштів, 20 числа, команда безпеки, проаналізувавши сліди, які залишив зловмисник до і після нападу, успішно змогла скласти відносно точний портрет хакера. Після цього вони почали співпрацювати з різними ресурсами в Україні та за кордоном для перехресного порівняння інформації, отримавши проривні підказки та поступово зменшуючи відстань між собою та хакером. На третій день, а саме 21 числа, під тиском з усіх боків, зловмисник самостійно зв'язався з командою dForce і почав повертати частину вкрадених активів. Після подальших переговорів, врешті-решт, всі вкрадені активи були успішно повернуті.
Хоча подія dForce врешті-решт закінчилася без серйозних наслідків, цей досвід, безсумнівно, став тривожним дзвінком для всієї індустрії Децентралізованих фінансів. Після короткого полегшення, фахівцям галузі варто скористатися цією можливістю для проведення глибокої дискусії та рефлексії щодо майбутнього розвитку DeFi.
Децентралізовані фінанси індустрії 53 години жаху
Щоб читачі, які не знайомі з цією подією, краще зрозуміли ситуацію, ми повинні згадати про весь процес цього хакерського нападу.
Протягом 18 і 19 квітня в сфері Децентралізовані фінанси відбулося два напади на смарт-контракти, загальні втрати склали 25,46 мільйона доларів. Перший напад стався на певній DEX платформі, хоча вкрадена сума становила 217 тисяч доларів, що відносно невелика сума, тому не викликала широкої уваги. Однак лише через 24 години платформа Lendf.Me зазнала атаки за аналогічною схемою, масштаб цієї атаки значно перевищував попередню, вкрадена сума склала 25,24 мільйона доларів, фактично спустошивши фонд платформи, залишивши всього 6 доларів.
Найбільш драматичною сценою цього інциденту стало те, що багато жертв через блокчейн залишали повідомлення, благаючи хакера повернути вкрадені кошти.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
dForce зазнав атаки хакера на 25 мільйонів доларів: огляд процесу повного повернення за 53 години
Децентралізовані фінанси індустрія протягом останніх 53 годин пережила захоплюючу бурю, яка розгорнулася навколо платформи dForce.
На щастя, методи атаки цього разу не були дуже витонченими. У день після крадіжки коштів, 20 числа, команда безпеки, проаналізувавши сліди, які залишив зловмисник до і після нападу, успішно змогла скласти відносно точний портрет хакера. Після цього вони почали співпрацювати з різними ресурсами в Україні та за кордоном для перехресного порівняння інформації, отримавши проривні підказки та поступово зменшуючи відстань між собою та хакером. На третій день, а саме 21 числа, під тиском з усіх боків, зловмисник самостійно зв'язався з командою dForce і почав повертати частину вкрадених активів. Після подальших переговорів, врешті-решт, всі вкрадені активи були успішно повернуті.
Хоча подія dForce врешті-решт закінчилася без серйозних наслідків, цей досвід, безсумнівно, став тривожним дзвінком для всієї індустрії Децентралізованих фінансів. Після короткого полегшення, фахівцям галузі варто скористатися цією можливістю для проведення глибокої дискусії та рефлексії щодо майбутнього розвитку DeFi.
Децентралізовані фінанси індустрії 53 години жаху
Щоб читачі, які не знайомі з цією подією, краще зрозуміли ситуацію, ми повинні згадати про весь процес цього хакерського нападу.
Протягом 18 і 19 квітня в сфері Децентралізовані фінанси відбулося два напади на смарт-контракти, загальні втрати склали 25,46 мільйона доларів. Перший напад стався на певній DEX платформі, хоча вкрадена сума становила 217 тисяч доларів, що відносно невелика сума, тому не викликала широкої уваги. Однак лише через 24 години платформа Lendf.Me зазнала атаки за аналогічною схемою, масштаб цієї атаки значно перевищував попередню, вкрадена сума склала 25,24 мільйона доларів, фактично спустошивши фонд платформи, залишивши всього 6 доларів.
Найбільш драматичною сценою цього інциденту стало те, що багато жертв через блокчейн залишали повідомлення, благаючи хакера повернути вкрадені кошти.
!