Ankr-ийн 5 сая долларын хакер буруу гүйлгээгээр нэрээ нууцалж, мөнгийг Huobi руу шилжүүлсэн

Хакер хэн буулт хийсэн web3 дэд бүтцийн платформ Ankr 5-р сарын эхээр XNUMX сая долларын BNB алдагдалд хүргэж, анхны хэтэвч рүүгээ мөнгө олох явцад томоохон алдаа гаргасан.

Нэгдүгээр сарын 3-ны твиттерт утас, нууц нэртэй блокчейн нууц ажилтан ZachXBT алдааг харуулсан өгөгдлийг хуваалцав. Ankr хакер хаяг Tornado.Cash-тэй шүүх ажиллагааг нэрээ нууцалсан боловч дараа нь нэрээ нууцалсан санг эзэмшдэг нэг хаяг руу илгээхээр шийджээ. Энэ нь ZachXBT нь Huobi крипто бирж дээр хакерын хадгаламжийн хаягийг олж авахад хүргэсэн.

Image
Ankr хакерын гүйлгээг хянах график. | ZachXBT-ийн зөвшөөрлөөр

Гэсэн хэдий ч Huobi хакерын удирддаг дансыг царцааж чадаагүй бөгөөд хөрөнгийг Binance Smart Chain-д шилжүүлэхийг зөвшөөрөв. байрлаж байна.

Ankr hack: товч түүх

Ankr, төвлөрсөн крипто бирж, Илэрсэн 5-р сарын эхээр зарим үйл ажиллагааг түр зогсоосон хорлонтой үйл ажиллагаа. Гэсэн хэдий ч тэд аюулгүй байдлын арга хэмжээг яаралтай авахаас өмнө BNB-д XNUMX сая долларын алдагдал хүлээсэн байна.

Ankr багийнхан уг хакердалтыг хуучин ажилтан "нийгмийн инженерчлэл болон нийлүүлэлтийн сүлжээний халдлагыг хослуулан хийж, системд хортой код оруулсан" гэж үзэж байна.

Хакерууд хандах боломжтой гэж мэдээлсэн Хувийн хөгжүүлэгчийн түлхүүр болон Ankr-ийн BNB шингэн сткингийн токен болох aBNBc-ийн ухаалаг гэрээг өөрчлөх.

Энэ нь хакеруудад хязгааргүй тооны жетон үүсгэх боломжийг олгосон бөгөөд үүний үр дүнд тэд 20 их наяд гаруй Ankr-ын шагналтай BNB (aBNBc) гаргаж, улмаар үнэ нь 300 доллараас доошилсон. 2 доллараас бага.


Google News дээр биднийг дагаарай

Эх сурвалж: https://crypto.news/ankrs-5m-hacker-deanonymizes-with-wrong-transactions-funds-moved-to-huobi/