Share this article

Ang DeFi Platform Kyber Network ay Ibinunyag ang $265K Exploit, Nangako na Ibabalik ang Lahat ng Pondo

Ang pinakahuling pag-atake na ito sa isang desentralisadong platform ng Finance ay nagresulta mula sa malisyosong code ng website.

Victims of the Kyber Network attack will be reimbursed (Mika Baumeister/Unsplash)
Victims of the Kyber Network attack will be reimbursed (Mika Baumeister/Unsplash)

Ang Kyber, isang multi-chain decentralized Finance (DeFi) platform, ay nakatuklas ng kahinaan sa code ng website nito na nagpapahintulot sa mga mapagsamantala na tumakas na may humigit-kumulang $265,000.

Dalawang address na "balyena" ang tila naapektuhan ng pag-atake, ayon kay Kyber, na nagpaplanong ibalik ang mga pagkalugi. Sinabi ni Kyber na natuklasan nito ang pagsasamantala, na nagpapahintulot sa mga umaatake na magpasok ng "maling pag-apruba, na nagpapahintulot sa isang hacker na ilipat ang mga pondo ng isang user sa kanyang address," noong Setyembre 1 at "neutralize" ang banta sa loob ng dalawang oras.

Ipagpatuloy Ang Kwento Sa Baba
Don't miss another story.Subscribe to the The Protocol Newsletter today. Tingnan ang Lahat ng mga Newsletter

Ang pagsasamantala ay tumama sa KyberSwap, isang desentralisadong palitan na nagpapahintulot sa mga user na magpalit sa pagitan ng mga pera sa iba't ibang blockchain. Hindi naapektuhan ang mga kontrata ng blockchain ng KyberSwap. Ang problema ay nagmula sa malisyosong Google Tag Manager code sa KyberSwap website, ayon sa a pahayag galing kay Kyber.

“Lubos naming hinihimok ang lahat ng proyekto ng #DeFi na magsagawa ng masusing pagsusuri sa iyong frontend code at nauugnay na mga script ng Google Tag Manager (GTM) dahil maaaring maraming site ang na-target ng umaatake,” Kyber nagtweet.

Ang pag-atake kay Kyber ay medyo maliit kumpara sa iba kamakailang mga pag-atake sa mga proyekto ng DeFi, na nakakita ng maraming multimillion-dollar na pagnanakaw ng mga pondo ng mga user. Gayunpaman, muli nitong itinatampok ang malawak na hanay ng mga paraan kung saan ang mga user ng DeFi ay mahina sa mga pag-atake.

Read More: Ang DeFi ay Naging Pangunahing Arena ng Crypto Crime, Sabi ng Crystal Blockchain

Sam Kessler

Sam is CoinDesk's deputy managing editor for tech and protocols. His reporting is focused on decentralized technology, infrastructure and governance. Sam holds a computer science degree from Harvard University, where he led the Harvard Political Review. He has a background in the technology industry and owns some ETH and BTC. Sam was part of the team that won a 2023 Gerald Loeb Award for CoinDesk's coverage of Sam Bankman-Fried and the FTX collapse.

CoinDesk News Image