Огляд випадку атаки хакера на кредитний протокол dForce
19 квітня певний децентралізований кредитний прото́кол зазнав хакерської атаки, внаслідок якої було вкрадено близько 25 мільйонів доларів США криптоактивів. Протягом 48 годин після інциденту команда докладала всіх зусиль для відстеження хакера та вкрадених активів.
Процес атаки
19 квітня о 8:58, Хакер почав атакувати цільовий контракт
11:32, атака завершена, 25 мільйонів доларів США криптоактивів було вкрадено
12:57, відповідний контракт було закрито
Заходи команди
Терміново зв'язатися з усіма великими емітентами стейблкоїнів, командами DeFi-протоколів, біржами та партнерами гаманців
Вимагати моніторингу та заморожування адреси Хакера та відповідних облікових записів
Повідомити емітенту активів та DeFi протоколу про причини атаки та стан активів
Створити тимчасову безпекову команду та розпочати роботу з повернення активів
Спробуйте зв'язатися з Хакером, висловіть бажання до переговорів
Звернення до поліції за допомогою для отримання судового наказу
Аналізуйте поведінкові моделі хакерів, визначте портрет хакера
Постійно спілкуйтеся з Хакером, чиніть тиск
Перелом подій
19 квітня о 22:12, Хакер залишив повідомлення в мережі "Better Future"
З 22:16 19 квітня хакери частково повертають активи
21 квітня о 13:33, Хакер активно зв'язався з командою, почавши повне повернення активів
До 17:00 21 квітня всі вкрадені активи успішно повернені
Результат
Після наполегливих зусиль команда успішно повернула всі вкрадені активи. Проектна команда дякує партнерам, користувачам та інвесторам, які надавали допомогу протягом цього часу. Варто зазначити, що команда не отримала жодної чутливої інформації від користувачів і вже подала заяву до поліції про закриття справи.
Ця подія підкреслила важливість безпеки DeFi, а також продемонструвала єдність та співпрацю криптоспільноти в умовах кризи. У майбутньому зміцнення заходів безпеки та швидких механізмів реагування стане пріоритетом для проектів DeFi.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
22 лайків
Нагородити
22
10
Поділіться
Прокоментувати
0/400
IntrovertMetaverse
· 07-09 19:51
Атаки – це підручник захисту.
Переглянути оригіналвідповісти на0
BoredApeResistance
· 07-09 04:37
Чи не став білий капелюх сірим?
Переглянути оригіналвідповісти на0
Layer2Arbitrageur
· 07-08 04:32
лмфо аматорський хак + слабкий протокол = безкоштовний альфа для нас дегенів
Переглянути оригіналвідповісти на0
BridgeTrustFund
· 07-08 00:16
Дивно, що хакер так ввічливо?
Переглянути оригіналвідповісти на0
PretendingToReadDocs
· 07-07 16:09
Цей антивірус занадто слабкий.
Переглянути оригіналвідповісти на0
DAOplomacy
· 07-07 16:08
управління — це просто теорія ігор з додатковими етапами, якщо чесно
Переглянути оригіналвідповісти на0
GasWaster
· 07-07 16:06
Білі капелюхи такі добрі? Несподіваний сюрприз~
Переглянути оригіналвідповісти на0
MissingSats
· 07-07 16:02
Байпілери почали вести добрих людей.
Переглянути оригіналвідповісти на0
RektRecorder
· 07-07 16:02
Білий капелюх також досить нещасний з його монетою.
Переглянути оригіналвідповісти на0
GasBankrupter
· 07-07 15:52
Хакер також дотримується кодексу честі, хороша оцінка!
Протокол кредитування dForce зазнав атаки хакера, 25 мільйонів доларів викрадених активів були повернуті за 48 годин.
Огляд випадку атаки хакера на кредитний протокол dForce
19 квітня певний децентралізований кредитний прото́кол зазнав хакерської атаки, внаслідок якої було вкрадено близько 25 мільйонів доларів США криптоактивів. Протягом 48 годин після інциденту команда докладала всіх зусиль для відстеження хакера та вкрадених активів.
Процес атаки
Заходи команди
Перелом подій
Результат
Після наполегливих зусиль команда успішно повернула всі вкрадені активи. Проектна команда дякує партнерам, користувачам та інвесторам, які надавали допомогу протягом цього часу. Варто зазначити, що команда не отримала жодної чутливої інформації від користувачів і вже подала заяву до поліції про закриття справи.
Ця подія підкреслила важливість безпеки DeFi, а також продемонструвала єдність та співпрацю криптоспільноти в умовах кризи. У майбутньому зміцнення заходів безпеки та швидких механізмів реагування стане пріоритетом для проектів DeFi.