Il DEX cross-chain Rubic perde oltre 1 milione di dollari di fondi dopo che gli hacker hanno ottenuto l'accesso alle chiavi private
Gli sviluppatori sospettano che gli aggressori abbiano avuto accesso alle chiavi private del portafoglio di amministrazione utilizzando software dannoso.
Rubic, un servizio che consente agli utenti di scambiare criptovalute tra diversi exchange, è stato violato mercoledì mattina dopo che gli aggressori hanno ottenuto l'accesso alle chiavi private del portafoglio di un amministratore.
"ONE degli indirizzi wallet del nostro admin è stato compromesso. Questo wallet gestiva il bridge RBC/BRBC e le ricompense di staking", hanno affermato gli sviluppatori in un tweet durante le ore mattutine in Asia. "Sospettiamo che sia stato utilizzato un software dannoso per ottenere l'accesso alle chiavi private del wallet admin".
Una chiave privata è un numero Secret utilizzato in crittografia, simile a una password. Nella Criptovaluta, le chiavi private vengono utilizzate anche per firmare le transazioni e dimostrare la proprietà di un indirizzo blockchain.
1/4 Rubicans,
— Rubic 🟩 (@CryptoRubic) November 2, 2022
One of our admin’s wallet addresses was compromised. This wallet managed the RBC/BRBC bridge and staking rewards.
We suspect it was malicious software that was used to get access to the admin wallet's private keys.
Circa 34 milioni di token RBC e BRBC sono stati venduti sugli exchange Uniswap e PancakeSwap . Pertanto, Rubic continua a funzionare senza interruzioni e tutti i fondi degli utenti sono al sicuro. Nessun contratto è stato sfruttato.
I 34 milioni di RBC trasferiti dagli aggressori valevano oltre 1,2 milioni di dollari al momento della stampa. Separatamente, il portafoglio dell'aggressore segnalato da Rubic in un tweetdetenuto oltre 205 BNB, ovvero poco più di 65.000 $ in un portafoglio BNB Chain e oltre 205.000 $ in ether in un portafoglio Ethereum .
I prezzi di RBC sono crollati di oltre il 98% nelle ore successive all'attacco, poiché gli aggressori hanno venduto in massa tutti i token rubati. I prezzi sono rimbalzati durante le ore mattutine europee.
Shaurya Malwa
Shaurya è co-responsabile del team token e dati CoinDesk in Asia, con particolare attenzione ai derivati Cripto , DeFi, microstruttura di mercato e analisi del protocollo.
Shaurya detiene oltre 1.000 $ in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA.
Fornisce oltre 1.000 $ ai pool di liquidità su Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanza, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e TUE.
