• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Socket вернул часть из $3,3 млн украденных в результате взлома

bizneser

ТОП-МАСТЕР
Крипто-блогер
Регистрация
04.09.2010
Сообщения
46,992
Реакции
7,804
Поинты
317.305
1706019079402.png

Socket недавно подвергся хакерской атаке, в результате которой было украдено более $3 млн. Сегодня команда Socket объявила о возвращении части украденных средств, среди которых были сотни токенов Ethereum. Компания PeckShield занимающаяся безопасностью блокчейнов, сообщила о потерях в размере $3,3 млн. после атаки.

Socket сообщила, что они успешно вернули 1032 ETH на сумму примерно $2,3 млн. в результате взлома моста Bungee. Они также заявили, что в ближайшее время будет объявлен план восстановления и распространения криптовалюты среди пользователей.

Взлом затронул кошельки, которые предоставили неограниченное количество разрешений с использованием контрактов Socket. Расследование PeckShield показало, что было украдено не менее $3,3 млн. После атаки проект быстро приостановил действие затронутых контрактов, чтобы предотвратить дальнейшее хищение.

PeckShield объяснил взлом уязвимостью в контракте SocketGateway из-за недостаточной проверки вводимых пользователем данных, что позволило украсть средства у пользователей, утвердивших контракт. Вредоносный ввод, который способствовал атаке, был добавлен в протокол тремя днями ранее и с тех пор был отключен.

Стивен Чжэн, директор по исследованиям The Block прокомментировал взлом, объяснив, что хакер сливал активы пользователей, которые одобрили контракт Socket и пользователям необходимо было отменить свои одобрения, чтобы остановить кражу. Например, если пользователь установил мост с $1000, но дал согласие на $2000, неиспользованные $1000 могли быть украдены в результате этой атаки.

1706019106958.png
 
Сверху Снизу