Хакерууд дамжин өнгөрөх солилцооны алдааг ашиглан 21 сая доллар хулгайлсан

Transit Swap компани саяхан хакер сүлжээнээсээ 21 сая доллар хулгайлсан тухай мэдээг хуваалцах зорилгоор жиргээ нийтэлжээ. Хакер нь Swap гэрээний алдааны асуудлыг ашиглан мөнгө хулгайлсан гэж мэдээлж байна. Хакерыг эрэн сурвалжилж, мөнгийг нь олж авахаар мөрдөн байцаалтын ажиллагаа явагдаж байна.

Үлдсэн 70 хувийг нөхөх хүчин чармайлт гарсаар байгаа тул хөрөнгийн 30 орчим хувь нь системд буцаж ирсэн.

Хамгаалалтын хэд хэдэн баг хакерыг мөрдөхөөр гар нийлсэн байна. Transit Swap-ийн мөрдөн байцаалтад оролцсон хамгаалалтын багууд нь SlowMist, Peckshield, TokenPocket, Bitrace юм.

Пекшейлд тэргүүлж, своп гэрээнд итгэх итгэлийг нийцүүлэхгүй байх зэрэг шалтгааныг багасгасан.

Transit Swap нь хэрэглэгчиддээ уучлалт гуйж, хакерын цахим шуудангийн хаяг, IP хаяг, сүлжээний хаяг зэрэг хүчинтэй мэдээллийг олж авсан гэдгээ нэмж хэлэв. Мөрдөн байцаах багууд асуудлыг аль болох хурдан шийдвэрлэхээр хичээж байгаа тул илүү дэлгэрэнгүй мэдээлэл хүлээж байна.

Transit Swap нь хакертай холбогдохыг хичээж, алдагдсан мөнгөө эргүүлэн авахад нь туслах болно гэдгээ хэрэглэгчиддээ баталжээ.

TransitFinance багийнхан өөрийгөө шалгах үйл явц дууссаны дараа хакердсан хэрэг ил болсон. Түүнчлэн хакер нь сүлжээнд нэвтэрч орохоосоо өмнө мэдэгдэж байсан биржүүдээс мөнгө татсан нь ажиглагдсан.

Хэрэглэгчид криптог ашиглаж байгаа бөгөөд үүний хариуд крипто бизнесүүд аль болох олон бүс нутагт өргөжин тэлж байна. Энэ нь санхүүгийн салбарын харагдах байдалд мэдэгдэхүйц өөрчлөлт авчирсан ч, дижитал орон зайг холбогдох бүх хэрэглэгчдэд аюулгүй болгохын тулд маш их ажил хийсээр байна.

Муу жүжигчид крипто салбарт хөрөнгө оруулагчид болон худалдаачдыг хууран мэхлэх арга барилаа хөгжүүлэхийн тулд ганц секунд ч харамлахгүй байна. Хэрэв ямар нэгэн зүйл бол тэдний арга улам боловсронгуй болж байна.

PeckShield энэ сэтгэгдлийг илүү тодруулахын тулд нэгэн үйл явдлыг хуваалцжээ. PeckShield жиргээ нийтэлснээр хакер нэг удаа ETH арбитраж арилжааны ботыг ашиглаж, арилжааны ботыг ашиглан муу кодын сул талыг ашиглахын тулд 1,101 ETH (энэ нийтлэлийг боловсруулах үед бараг 1.41 сая доллар) зарцуулсан тухай мэдээлсэн.

Transit Swap нь хамгийн сүүлд 12 цагийн өмнө шинэчлэлт нийтэлсэн бөгөөд бүх мөрдөн байцаагч талууд хакертай цахим шуудан болон сүлжээний аргаар харилцаж байсан. Багууд мөн тодорхой үйл ажиллагааны төлөвлөгөө боловсруулахын тулд халдлагад өртсөн хэрэглэгчдээс мэдээлэл цуглуулж байна.

Transit Swap нь олон хэлхээтэй төвлөрсөн бус солилцооны агрегатор бөгөөд нэг транзит своп дээр байгаа бүх сүлжээг ашиглан илүү сайн өгөөж, хөрвөх чадварыг санал болгох зорилготой юм.

Хэрэглэгчид гинжин хэлхээний гүйлгээг хялбар бөгөөд аюулгүй хийж чаддаг тул платформоос ашиг хүртдэг. Хэрэглэгчид олон сүлжээний гүйлгээгээр сонголт хийх бэрхшээлийг даван туулах шаардлагагүй тул ашиг тусаа өгдөг. Transit Swap нь төвлөрсөн бус биржүүдийн давуу талыг нэгтгэж, илүү сайн үнэ, техникийн гүнийг санал болгодог.

Эх сурвалж: https://www.cryptonewsz.com/hackers-steal-21-million-usd-by-exploiting-a-flaw-in-transit-swap/