Logo
Diesen Artikel teilen

BadgerDAO розкриває подробиці того, як його було зламано на 120 мільйонів доларів

Платформа DeFi заявила, що вектором атаки була платформа додатків, яка працює в її хмарній мережі.

Japanese Exchange Liquid Global Hacked, $90M in Crypto Potentially Stolen
Japanese Exchange Liquid Global Hacked, $90M in Crypto Potentially Stolen

В а допис у блозі цього тижня, децентралізована Фінанси платформа BadgerDAO надала подробиці того, як це було використано на 120 мільйонів доларів на початку цього місяця.

  • BadgerDAO повідомила, що інцидент з фішингом, який стався 2 грудня, був спричинений «зловмисним впровадженням фрагмента» з Cloudflare, платформи додатків, яка працює в хмарній мережі Badger.
  • Хакер використовував скомпрометований ключ API, який був створений без відома чи дозволу інженерів BADGER , щоб періодично вводити шкідливий код, який впливав на підмножину клієнтів.
  • Зрештою хакер викрав 130 мільйонів доларів США, але приблизно 9 мільйонів доларів з них можна було повернути, оскільки ці кошти були перераховані хакером, але ще не вилучені зі сховищ Badger.
  • Відтоді BADGER виправив експлойт Cloudflare, оновив пароль облікового запису Cloudfare та видалив або оновив ключі API, де це було можливо.
  • BADGER найняв компанію з кібербезпеки Mandiant і компанію з аналізу блокчейнів Chainalysis для розслідування експлойту та співпрацює з обома компаніями, а також з владою США та Канади, щоб повернути будь-які кошти.
Nelson Wang

Nelson edits features and opinion stories and was previously CoinDesk’s U.S. News Editor for the East Coast. He has also been an editor at Unchained and DL News, and prior to working at CoinDesk, he was the technology stocks editor and consumer stocks editor at TheStreet. He has also held editing positions at Yahoo.com and Condé Nast Portfolio’s website, and was the content director for aMedia, an Asian American media company. Nelson grew up on Long Island, New York and went to Harvard College, earning a degree in Social Studies. He holds BTC, ETH and SOL above CoinDesk’s disclosure threshold of $1,000.

CoinDesk News Image