Blockchain дэд бүтцийн тоолуур 4.4 сая долларын крипто хулгайд өртжээ

  • Blockchain network Meter Бямба гарагт сүлжээнээс 4.4 сая доллар хулгайлсан гэж мэдээлэв 
  • Энэ нь ухаалаг гэрээг илүү үр ашигтайгаар өргөжүүлэх боломжийг олгодог дэд системийг удирддаг 
  • Баталгаагүй MeterBNB-ийг сүлжээнд арилжаалахгүй байхыг зөвлөж байна
     

Блокчейн хүрээний байгууллага Метер Бямба гарагийн өглөө ET 4.4 цагт эхэлсэн тайзан дээрх кибер халдлагын үеэр 9 сая доллар авсан гэж мэдэгдэв.

Тус байгууллага нь харилцан адилгүй блокчэйн сүлжээг хамарч, дамжих чадвартай гэрээ хэлэлцээрүүдийг хийх боломжийг олгодог тогтолцооны талаар ярьж байна. Meter байгууллага, мөн Moonriver байгууллага хакердалтад өртсөн.

- Сурталчилгаа -

Блокчейн судалгааны байгууллага PeckShield энэ ангийн үеэр 1391 ETH болон 2.74 BTC авсан гэж батлав. Бямба гарагийн 2:XNUMX цагийн орчимд тус байгууллага хакердсан гэж мэдэгдээд Сарны голын эрэг дээр тулгуургүй BNB тоолуур солилцохгүй байхыг үйлчлүүлэгчдээс хүссэн.

ERC20 дэлгүүрийн ажил

Паспорт нь үйлчлүүлэгчийн тав тухтай байдлыг хангах үүднээс ETH, BNB зэрэг хийн жетонуудыг боож, нээх элементтэй. Гэсэн хэдий ч гэрээ нь орон нутгийн хийн жетонд зориулж ороосон ERC20 жетоныг шууд холбоход саад болоогүй бөгөөд хүлээгдэж буйчлан зочдын байршлаас шилжүүлсэн WETH-ийн зөв тоог солилцож, баталгаажуулаагүй болно. 

Бид нөлөөлөлд өртсөн үйлчлүүлэгч бүрт хөрөнгө мөнгө олгох асуудлыг шийдэж байна гэж байгууллагаас тодрууллаа. Орой 6:XNUMX гэхэд Метер бүх солилцооны солилцоог хааж, энэ асуудал нь Meter группээс ирсэн BNB, ETH зэрэг орон нутгийн жетонуудын программчилсан багц болон боодолд үзүүлсэн алдаатай холбоотой болохыг олж мэдсэн гэж мэдэгдэв.

Meter-ийн хэлснээр түүний урт код нь далд ERC20 дэлгүүр рүү залгаснаар программист BNB болон ETH-ийг хуурамчаар үйлдэх боломжийг олгодог итгэлцлийн таамаглалтай байсан.

Тэд мэргэжилтнүүдтэй хамтран ажиллаж байгаа бөгөөд гэмт этгээдээс авсан бэлэн мөнгөө буцааж өгөхийг хүссэн програмистын хэд хэдэн зөвлөмжийг олж мэдсэн гэж мэдэгдэв. Төлбөрийн төлөвлөгөөг хөрвөх чадвар нийлүүлэгчдийн хамт WETH болон BNB эзэмшиж байсан үйлчлүүлэгчдэд зориулж хийсэн гэж таамаглаж байна.

DeFi конвенц 

WETH, BNB зэрэг хөрвөх чадвараа өгдөг бүх хөрвөх чадвар нийлүүлэгчдийг усан сангаас хөрвөх чадварыг арилгаж, Метер группээс нэмэлт мэдэгдэл гаргахыг уриалж байна. Хэрэв тийм ч их асуудал гарахгүй бол эдгээр иж бүрдлийг солихгүй байхыг хичээгээрэй гэж байгууллагаас тодрууллаа.

Бид халдлагын өмнөх үеийн дүрслэлийг авч байгаа бөгөөд эхний BNB болон WETH-ийн MTRG дахь чанарыг 1:1 болгон өөрчлөх, бусад өргөтгөсөн BNB болон WETH-ийг LP сангаас програмистын үнэ цэнийг харгалзан өөрчлөх болно.

Бид одоогийн зардлаар 4.4 сая доллар хэмнэсэн. Лхагва гарагт 324 сая долларыг Wormhole хэмээх төвлөрсөн бус гинжин хэлхээний мессеж дамжуулах конвенцоор дамжуулан авчээ. Мэргэжилтнүүд Wormhole-ээс 80,000 ETH шилжсэн, мөн Солана дээрх программист өөр 40,000 ETH зарсан гэх нотолгоог олж илрүүлсэн.

Мөн уншина уу: Өнгөрсөн хугацаанд долоон удаа 50%-ийн бууралттай байсан бол одоо ETH зах зээл дээр хэрхэн хөгжиж байгааг эндээс харж болно.

Тэд уг хөрөнгийг ирүүлэхийн тулд программист 10 сая доллар санал болгож, хакердсан хэрэгт хариуцлага хүлээсэн хүмүүсийг баривчлах, буруутгах мэдээллийг өгөх боломжтой хүмүүст үүнтэй ижил хэмжээний мөнгийг санал болгов.

Wormhole цуврал гарахаас ердөө тавхан хоногийн өмнө Qubit Finance DeFi конвенц Twitter хуудсаараа дамжуулан программистуудаас авсан 80 сая долларыг буцааж өгөхийг хүссэн байна.

Шинэ хакерууд нь өнгөрсөн жилийн туршид гарсан DeFi болон блокчейн үе шатуудад хийсэн халдлагуудаар үргэлжилж байна. Chainalysis-ийн мэдээлснээр 2.2 онд DeFi-ийн конвенцуудаас үндсэндээ 2021 тэрбум доллар авсан байна. 611-р сард Poly Network нь үүсгэнээсээ 196 сая доллар авсан бол Bitmart XNUMX-р сарын эхээр XNUMX сая доллар алджээ.

Source: https://www.thecoinrepublic.com/2022/02/10/blockchain-infrastructure-meter-faced-4-4m-crypto-theft/