Partager cet article

BadgerDAO revela detalhes de como foi hackeado por US$ 120 milhões

A plataforma DeFi disse que uma plataforma de aplicativo que roda em sua rede de nuvem foi o vetor do ataque.

Em umpostagem de blog desta semana, a plataforma de Finanças descentralizadas BadgerDAO forneceu detalhes de como foi explorado por US$ 120 milhões no início deste mês.

  • BadgerDAO disse que um incidente de phishing ocorrido em 2 de dezembro foi causado por “um snippet injetado maliciosamente” da Cloudflare, uma plataforma de aplicativo que roda na rede de nuvem da Badger.
  • O hacker usou uma chave de API comprometida que foi criada sem o conhecimento ou autorização dos engenheiros da BADGER para injetar periodicamente o código malicioso que afetava um subconjunto de seus clientes.
  • O hacker acabou roubando US$ 130 milhões em fundos, mas aproximadamente US$ 9 milhões disso foram recuperáveis, já que esses fundos foram transferidos pelo hacker, mas ainda não foram retirados dos cofres de Badger.
  • Desde então, BADGER corrigiu a exploração do Cloudflare, atualizou a senha da conta do Cloudfare e excluiu ou atualizou as chaves de API sempre que possível.
  • BADGER contratou a empresa de segurança cibernética Mandiant e a empresa de análise de blockchain Chainalysis para investigar a exploração e está trabalhando com ambas as empresas, bem como com autoridades nos EUA e Canadá, para recuperar todos os fundos possíveis.

Nelson Wang

Nelson edita reportagens e artigos de Opinião e foi anteriormente editor de notícias dos EUA da CoinDesk para a Costa Leste. Ele também foi editor na Unchained e DL News e, antes de trabalhar na CoinDesk, foi editor de ações de Tecnologia e editor de ações de consumo na TheStreet. Ele também ocupou cargos de edição no Yahoo.com e no site da Condé Nast Portfolio, e foi diretor de conteúdo da aMedia, uma empresa de mídia asiático-americana. Nelson cresceu em Long Island, Nova York, e foi para a Harvard College, onde se formou em Estudos Sociais. Ele detém BTC, ETH e SOL acima do limite de Aviso Importante da CoinDesk de US$ 1.000.

Nelson Wang