El fundador de dForce, Yang Mindao, publicó recientemente una declaración, revisando todo el proceso en el que la plataforma sufrió un ataque de Hacker. El 19 de abril, el mercado monetario Lendf.Me en el ecosistema dForce fue infiltrado por un Hacker, lo que resultó en la extracción de activos por un valor de aproximadamente 25 millones de dólares de los contratos.
El 19 de abril a las 9:15 a.m. hora de Beijing, el equipo de dForce detectó actividades de transferencia anormales a través de su sistema de monitoreo interno. El equipo tomó medidas de inmediato, suspendiendo el funcionamiento de los contratos de Lendf.Me y USDx, y cerrando temporalmente el sitio web para llevar a cabo una investigación más profunda. Actualmente, la investigación aún está en curso, el equipo ya ha recopilado parte de la información relacionada con el Hacker, y el ataque del hacker también ha cesado.
Desde que ocurrió el evento, el equipo de dForce ha estado buscando activamente soluciones. Las medidas que han tomado incluyen: colaborar con equipos de seguridad de primer nivel para realizar una evaluación de seguridad completa de Lendf.Me; discutir soluciones viables con socios; y colaborar estrechamente con las autoridades, plataformas de intercambio principales y comerciantes extrabursátiles para recuperar los fondos robados y rastrear al Hacker.
Este ataque de hacker se llevó a cabo principalmente aprovechando una vulnerabilidad en el estándar ERC777 del activo imBTC, utilizando un ataque de reentrada. El atacante aprovechó el mecanismo de callback para utilizar repetidamente imBTC falsificado como colateral para pedir prestados fondos.
Yang Mindao expresó que este ataque no solo afectó a los usuarios y socios, sino que también dañó gravemente los intereses de él mismo, sus socios y todo el equipo. Reveló que también sufrió pérdidas económicas significativas en este incidente.
El equipo de dForce se compromete a proporcionar una explicación y detalles más claros a la comunidad dentro del mismo día para abordar las preocupaciones de la comunidad. A pesar de haber enfrentado este golpe, el equipo ha declarado que no se rendirá y continuará trabajando para resolver los problemas y fortalecer la seguridad de la plataforma.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
16 me gusta
Recompensa
16
6
Compartir
Comentar
0/400
SilentObserver
· 07-07 05:37
Otra vez me están presionando para obtener cupones de clip.
Ver originalesResponder0
HallucinationGrower
· 07-06 15:18
Otra vez un ataque de reentrada. Estos proyectos realmente no aprenden.
El fundador de dForce revisa el evento de ataque hacker, se robaron 25 millones de dólares en activos.
El fundador de dForce, Yang Mindao, publicó recientemente una declaración, revisando todo el proceso en el que la plataforma sufrió un ataque de Hacker. El 19 de abril, el mercado monetario Lendf.Me en el ecosistema dForce fue infiltrado por un Hacker, lo que resultó en la extracción de activos por un valor de aproximadamente 25 millones de dólares de los contratos.
El 19 de abril a las 9:15 a.m. hora de Beijing, el equipo de dForce detectó actividades de transferencia anormales a través de su sistema de monitoreo interno. El equipo tomó medidas de inmediato, suspendiendo el funcionamiento de los contratos de Lendf.Me y USDx, y cerrando temporalmente el sitio web para llevar a cabo una investigación más profunda. Actualmente, la investigación aún está en curso, el equipo ya ha recopilado parte de la información relacionada con el Hacker, y el ataque del hacker también ha cesado.
Desde que ocurrió el evento, el equipo de dForce ha estado buscando activamente soluciones. Las medidas que han tomado incluyen: colaborar con equipos de seguridad de primer nivel para realizar una evaluación de seguridad completa de Lendf.Me; discutir soluciones viables con socios; y colaborar estrechamente con las autoridades, plataformas de intercambio principales y comerciantes extrabursátiles para recuperar los fondos robados y rastrear al Hacker.
Este ataque de hacker se llevó a cabo principalmente aprovechando una vulnerabilidad en el estándar ERC777 del activo imBTC, utilizando un ataque de reentrada. El atacante aprovechó el mecanismo de callback para utilizar repetidamente imBTC falsificado como colateral para pedir prestados fondos.
Yang Mindao expresó que este ataque no solo afectó a los usuarios y socios, sino que también dañó gravemente los intereses de él mismo, sus socios y todo el equipo. Reveló que también sufrió pérdidas económicas significativas en este incidente.
El equipo de dForce se compromete a proporcionar una explicación y detalles más claros a la comunidad dentro del mismo día para abordar las preocupaciones de la comunidad. A pesar de haber enfrentado este golpe, el equipo ha declarado que no se rendirá y continuará trabajando para resolver los problemas y fortalecer la seguridad de la plataforma.