Compartir este artículo

$3M sa Ether Stolen Mula sa MISO Launchpad ng SushiSwap

Isang auction sa launchpad ng DeFi exchange ang inatake noong Huwebes.

(Dbarak/Wikimedia Commons)
(Dbarak/Wikimedia Commons)

Ang isang non-fungible token (NFT) auction sa MISO token launchpad na binuo sa Sushiswap platform ay mukhang na-hack, kung saan ang umaatake ay nakakuha ng humigit-kumulang $3 milyon sa ether, Sushiswap Chief Technology Officer Joseph Delong nagtweet Huwebes.

  • Sinabi ni Delong na isang hindi kilalang kontratista na gumagamit ng Github handle na "AristoK3" ay nag-inject ng malisyosong code sa front end ng Miso sa isang pag-atake sa supply chain. Idinagdag niya ang LINK sa isang Address ng Ethereum na nagpapakita ng ETH 864.8 na inilipat sa humigit-kumulang 16:00 UTC noong Huwebes.
  • Natukoy ng Etherscan ang address bilang bahagi ng isang pagsasamantala.
  • Nangyayari ang mga pag-atake sa supply chain kapag pinalitan ng isang malisyosong aktor ang isang address ng kontrata sa ONE na kinokontrol nila. Ang ganitong uri ng pag-atake ay maaaring mangyari sa mga open-source na library ng software, ayon sa U.S. National Counterintelligence and Security Center.
  • ONE kontrata lamang ang lumilitaw na pinagsamantalahan, ayon kay Delong, para sa pagbebenta ng JayPegsAutoMart NFT.
  • Ang umaatake, na nakagawa ng trabaho desentralisadong Finance (DeFi) na protocol yearn.finance, pinalitan ang wallet address ng auction ng kanilang sarili, sabi ni Delong.
  • Sinabi ni Delong na ang Sushiswap ay "may dahilan upang maniwala" na ang umaatake ay eratos1122, na nagli-link sa isang Twitter account na kinikilala bilang isang blockchain at developer ng mga mobile na laro.
  • Hiniling ng Sushiswap sa mga palitan ng Crypto na FTX at Binance, na ibigay ang impormasyon ng hacker na kilala-iyong-customer ng indibidwal.
  • Ang CoinDesk ay T nakapag-iisa na ma-verify ang pagkakakilanlan ng umaatake sa oras ng pag-print.
  • Kung ang mga pondo ay hindi ibinalik bago ang 12:00 UTC, ang DeFi exchange ay magsasampa ng reklamo sa FBI, sabi ni Delong.
CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver Todos Los Boletines
Eliza Gkritsi

Eliza Gkritsi is a CoinDesk contributor focused on the intersection of crypto and AI, having previously covered mining for two years. She previously worked at TechNode in Shanghai and has graduated from the London School of Economics, Fudan University, and the University of York. She owns 25 WLD. She tweets as @egreechee.

CoinDesk News Image
Nikhilesh De

Nikhilesh De is CoinDesk's managing editor for global policy and regulation, covering regulators, lawmakers and institutions. He owns < $50 in BTC and < $20 in ETH. He won a Gerald Loeb award in the beat reporting category as part of CoinDesk's blockbuster FTX coverage in 2023, and was named the Association of Cryptocurrency Journalists and Researchers' Journalist of the Year in 2020.

Nikhilesh De