Хууль сахиулах байгууллага хакердахад хүргэсэн эмзэг байдлыг судалж байна

Анк 1-р сарын XNUMX-ний өдөр DeFi протоколын aBNBc жетон ашиглалтын үйл явдлын дараах ашиглалтын хэргийн талаарх хамгийн сүүлийн үеийн мэдээллийг нийтэллээ.

Ankr a-д мэдэгдэв блог дараах XNUMX-р сарын сүүлчээр хэвлэгдсэн нэгэн хуучин ажилтан нь удахгүй болох шинэчлэлтүүдийн багц руу хортой код оруулах замаар "нийлүүлэлтийн сүлжээний халдлага" хийсэн.

"Багийн гишүүн асан (Ankr-д байхаа больсон) нийгмийн инженерчлэл болон нийлүүлэлтийн сүлжээний халдлагыг хослуулан хорлонтой үйлдэл хийж, хууль ёсны шинэчлэл хийгдсэний дараа бидний хувийн түлхүүрийг эвдэх аюултай кодын багцыг оруулсан" гэж блог нийтлэлд дурдсан байна.

Мөн тус багийн хуучин гишүүнийг яллагдагчаар татаж, хуулийн хариуцлага хүлээлгэхээр хууль хяналтын байгууллагатай хамтран ажиллаж байгаагаа мэдэгдэв.

Багийн мэдээлснээр, мөлжлөгийн хэрэг одоогоор үргэлжилж байна. Хууль сахиулах байгууллагатай хамтран ажиллаж, ийм харилцаатай байгаа тул мэдээлэл хуваалцахдаа болгоомжтой байх шаардлагатай байсан тул статусын талаарх мэдээллийг олон нийтээс нууцалж байна гэжээ.

Ankr-ын баг мөлжигчтэй холбоотой хөрөнгийн шилжүүлгийн талаарх сүүлийн үеийн мэдээнд анхаарлаа хандуулж байна. Үүнийг хууль сахиулах байгууллагын тусламжтайгаар мөлжигчөөс хулгайлсан хөрөнгийн тодорхой хэсгийг эргүүлэн авч, улмаар Хуоби руу илгээсэнтэй холбон тайлбарлаж байна.

Анкрийн хэлснээр хөрөнгийг нөхөн сэргээх үйл явц үргэлжилж байгаа бөгөөд илүү ихийг хайж байна.

Энэ нь нөлөөлөлд өртсөн хэрэглэгчдэд 30 сая гаруй долларын нөхөн төлбөр төлж, одоог хүртэл хакераас 2 сая гаруй доллар олж авсан гэж мэдэгджээ. 1-р сарын XNUMX-нд хорлонтой хакер нь Binance-ийн BNB Chain-д байршуулсан Ankr-ийн staking шагналын токенуудын нэг болох aBNBc-ийн ухаалаг гэрээг ашигласан бөгөөд энэ нь жетоныг хязгааргүй шахах боломжийг олгосон.

Эх сурвалж: https://u.today/ankr-hack-update-law-enforcement-investigates-vulnerabilities-that-led-to-hack