O fundador do dForce, Yang Mindao, divulgou recentemente uma declaração, revisitando todo o processo de ataque hacker que a plataforma sofreu. No dia 19 de abril, o mercado monetário Lendf.Me, dentro do ecossistema dForce, foi invadido por hackers, resultando na extração de ativos no valor de cerca de 25 milhões de dólares dos contratos.
Às 9h15 do dia 19 de abril, horário de Pequim, a equipe dForce detectou atividades de transferência anômalas através do sistema de monitoramento interno. A equipe imediatamente tomou medidas, suspendendo a operação dos contratos Lendf.Me e USDx, e fechou temporariamente o site para uma investigação mais aprofundada. Atualmente, o trabalho de investigação ainda está em andamento, e a equipe já possui algumas informações relacionadas ao Hacker, enquanto os ataques do Hacker também foram interrompidos.
Desde o ocorrido, a equipe dForce tem buscado ativamente soluções. As medidas que tomaram incluem: colaborar com equipes de segurança de topo para realizar uma avaliação de segurança abrangente do Lendf.Me; discutir soluções viáveis com parceiros; e trabalhar em estreita colaboração com as autoridades, principais plataformas de negociação e negociantes de balcão para recuperar os fundos roubados e rastrear o Hacker.
Esta ataque de hacker utilizou principalmente a vulnerabilidade no padrão ERC777 do ativo imBTC, implementando-o através de um ataque de reentrada. O atacante utilizou o mecanismo de callback para usar repetidamente imBTC falsificado como colateral para emprestar fundos.
Yang Mindao afirmou que este ataque não apenas afetou os usuários e parceiros, mas também prejudicou gravemente os interesses dele, dos seus sócios e de toda a equipe. Ele revelou que também sofreu perdas econômicas significativas durante este evento.
A equipe dForce comprometeu-se a fornecer à comunidade explicações e esclarecimentos mais detalhados no mesmo dia, em resposta às preocupações da comunidade. Apesar de ter enfrentado este revés, a equipe afirmou que não desistirá, e continuará a trabalhar para resolver os problemas e fortalecer a segurança da plataforma.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
16 gostos
Recompensa
16
6
Partilhar
Comentar
0/400
SilentObserver
· 07-07 05:37
Outra vez foi pressionado para usar Cupões de Recorte.
Ver originalResponder0
HallucinationGrower
· 07-06 15:18
Mais um ataque de reentrada. Estes projetos realmente não aprendem.
Ver originalResponder0
down_only_larry
· 07-06 15:14
2500w desapareceu. Estou aqui contando histórias.
Ver originalResponder0
ApyWhisperer
· 07-06 15:12
Que triste, é mesmo uma verdadeira jogada de defi.
O fundador da dForce revisita o incidente de ataque Hacker onde 25 milhões de dólares em ativos foram roubados.
O fundador do dForce, Yang Mindao, divulgou recentemente uma declaração, revisitando todo o processo de ataque hacker que a plataforma sofreu. No dia 19 de abril, o mercado monetário Lendf.Me, dentro do ecossistema dForce, foi invadido por hackers, resultando na extração de ativos no valor de cerca de 25 milhões de dólares dos contratos.
Às 9h15 do dia 19 de abril, horário de Pequim, a equipe dForce detectou atividades de transferência anômalas através do sistema de monitoramento interno. A equipe imediatamente tomou medidas, suspendendo a operação dos contratos Lendf.Me e USDx, e fechou temporariamente o site para uma investigação mais aprofundada. Atualmente, o trabalho de investigação ainda está em andamento, e a equipe já possui algumas informações relacionadas ao Hacker, enquanto os ataques do Hacker também foram interrompidos.
Desde o ocorrido, a equipe dForce tem buscado ativamente soluções. As medidas que tomaram incluem: colaborar com equipes de segurança de topo para realizar uma avaliação de segurança abrangente do Lendf.Me; discutir soluções viáveis com parceiros; e trabalhar em estreita colaboração com as autoridades, principais plataformas de negociação e negociantes de balcão para recuperar os fundos roubados e rastrear o Hacker.
Esta ataque de hacker utilizou principalmente a vulnerabilidade no padrão ERC777 do ativo imBTC, implementando-o através de um ataque de reentrada. O atacante utilizou o mecanismo de callback para usar repetidamente imBTC falsificado como colateral para emprestar fundos.
Yang Mindao afirmou que este ataque não apenas afetou os usuários e parceiros, mas também prejudicou gravemente os interesses dele, dos seus sócios e de toda a equipe. Ele revelou que também sofreu perdas econômicas significativas durante este evento.
A equipe dForce comprometeu-se a fornecer à comunidade explicações e esclarecimentos mais detalhados no mesmo dia, em resposta às preocupações da comunidade. Apesar de ter enfrentado este revés, a equipe afirmou que não desistirá, e continuará a trabalhar para resolver os problemas e fortalecer a segurança da plataforma.