Người sáng lập dForce, Yang Mindao, gần đây đã phát biểu một tuyên bố, hồi tưởng lại toàn bộ quá trình nền tảng này bị tấn công bởi Hacker. Vào ngày 19 tháng 4, thị trường tiền tệ Lendf.Me trong hệ sinh thái dForce đã bị xâm nhập bởi Hacker, dẫn đến việc khoảng 25 triệu đô la tài sản bị rút ra từ hợp đồng.
Vào khoảng 9:15 sáng ngày 19 tháng 4 theo giờ Bắc Kinh, đội ngũ dForce đã phát hiện hoạt động chuyển tiền bất thường thông qua hệ thống giám sát nội bộ. Đội ngũ ngay lập tức hành động, tạm dừng hoạt động của hợp đồng Lendf.Me và USDx, và tạm thời đóng cửa trang web để tiến hành điều tra sâu hơn. Hiện tại, công việc điều tra vẫn đang diễn ra, đội ngũ đã nắm được một phần thông tin liên quan đến Hacker, và hành vi tấn công của Hacker cũng đã dừng lại.
Kể từ khi sự kiện xảy ra, đội ngũ dForce đã tích cực tìm kiếm giải pháp. Các biện pháp họ đã thực hiện bao gồm: hợp tác với các đội ngũ an ninh hàng đầu để tiến hành đánh giá an ninh toàn diện cho Lendf.Me; thảo luận với các đối tác về các giải pháp khả thi; hợp tác chặt chẽ với các cơ quan thực thi pháp luật, các nền tảng giao dịch lớn và các nhà giao dịch OTC để nỗ lực thu hồi tài sản bị đánh cắp và truy tìm hành tung của hacker.
Cuộc tấn công hacker lần này chủ yếu tận dụng lỗ hổng trong tiêu chuẩn ERC777 của tài sản imBTC, thực hiện thông qua phương pháp tấn công tái nhập. Kẻ tấn công đã sử dụng cơ chế callback, lặp đi lặp lại việc sử dụng imBTC giả làm tài sản thế chấp để vay vốn.
Yang Mindao cho biết, cuộc tấn công lần này không chỉ ảnh hưởng đến người dùng và đối tác, mà còn gây thiệt hại nghiêm trọng đến lợi ích của bản thân ông, các đối tác và toàn bộ đội ngũ. Ông tiết lộ rằng mình cũng đã chịu tổn thất kinh tế lớn trong sự kiện này.
Đội ngũ dForce cam kết sẽ cung cấp thông tin và giải thích chi tiết hơn cho cộng đồng trong ngày hôm đó để đáp ứng những mối quan tâm của cộng đồng. Mặc dù gặp phải cú sốc này, nhưng đội ngũ cho biết sẽ không từ bỏ, sẽ tiếp tục nỗ lực giải quyết vấn đề và tăng cường an ninh nền tảng.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
16 thích
Phần thưởng
16
6
Chia sẻ
Bình luận
0/400
SilentObserver
· 07-07 05:37
又被摁着Phiếu giảm giá了
Xem bản gốcTrả lời0
HallucinationGrower
· 07-06 15:18
Lại là một cuộc tấn công tái nhập, những dự án này thật sự không có trí nhớ.
Người sáng lập dForce nhìn lại sự kiện tấn công Hacker, 25 triệu đô la tài sản bị đánh cắp.
Người sáng lập dForce, Yang Mindao, gần đây đã phát biểu một tuyên bố, hồi tưởng lại toàn bộ quá trình nền tảng này bị tấn công bởi Hacker. Vào ngày 19 tháng 4, thị trường tiền tệ Lendf.Me trong hệ sinh thái dForce đã bị xâm nhập bởi Hacker, dẫn đến việc khoảng 25 triệu đô la tài sản bị rút ra từ hợp đồng.
Vào khoảng 9:15 sáng ngày 19 tháng 4 theo giờ Bắc Kinh, đội ngũ dForce đã phát hiện hoạt động chuyển tiền bất thường thông qua hệ thống giám sát nội bộ. Đội ngũ ngay lập tức hành động, tạm dừng hoạt động của hợp đồng Lendf.Me và USDx, và tạm thời đóng cửa trang web để tiến hành điều tra sâu hơn. Hiện tại, công việc điều tra vẫn đang diễn ra, đội ngũ đã nắm được một phần thông tin liên quan đến Hacker, và hành vi tấn công của Hacker cũng đã dừng lại.
Kể từ khi sự kiện xảy ra, đội ngũ dForce đã tích cực tìm kiếm giải pháp. Các biện pháp họ đã thực hiện bao gồm: hợp tác với các đội ngũ an ninh hàng đầu để tiến hành đánh giá an ninh toàn diện cho Lendf.Me; thảo luận với các đối tác về các giải pháp khả thi; hợp tác chặt chẽ với các cơ quan thực thi pháp luật, các nền tảng giao dịch lớn và các nhà giao dịch OTC để nỗ lực thu hồi tài sản bị đánh cắp và truy tìm hành tung của hacker.
Cuộc tấn công hacker lần này chủ yếu tận dụng lỗ hổng trong tiêu chuẩn ERC777 của tài sản imBTC, thực hiện thông qua phương pháp tấn công tái nhập. Kẻ tấn công đã sử dụng cơ chế callback, lặp đi lặp lại việc sử dụng imBTC giả làm tài sản thế chấp để vay vốn.
Yang Mindao cho biết, cuộc tấn công lần này không chỉ ảnh hưởng đến người dùng và đối tác, mà còn gây thiệt hại nghiêm trọng đến lợi ích của bản thân ông, các đối tác và toàn bộ đội ngũ. Ông tiết lộ rằng mình cũng đã chịu tổn thất kinh tế lớn trong sự kiện này.
Đội ngũ dForce cam kết sẽ cung cấp thông tin và giải thích chi tiết hơn cho cộng đồng trong ngày hôm đó để đáp ứng những mối quan tâm của cộng đồng. Mặc dù gặp phải cú sốc này, nhưng đội ngũ cho biết sẽ không từ bỏ, sẽ tiếp tục nỗ lực giải quyết vấn đề và tăng cường an ninh nền tảng.