EGW-NewsHakkeri tienasi 1,2 miljoonaa dollaria yhdellä twiitillä Robinhoodin toimitusjohtajan tilillä
Hakkeri tienasi 1,2 miljoonaa dollaria yhdellä twiitillä Robinhoodin toimitusjohtajan tilillä
275
Add as a Preferred Source
0
0

Hakkeri tienasi 1,2 miljoonaa dollaria yhdellä twiitillä Robinhoodin toimitusjohtajan tilillä

Joku murtautui torstaina Vlad Tenevin X-tilille ja käytti sitä väärennetyn memecoinin laukaisemiseen. Siihen mennessä, kun kukaan huomasi hyökkääjän olleen mukanaan noin 650 ETH:tä, jotain 1,2–1,3 miljoonan dollarin välillä.

Julkaisussa väitettiin, että Vladhood (VLAD) -niminen token oli Robinhood Chainin, yrityksen Ethereum layer-2 -verkon, joka otettiin käyttöön 1. heinäkuuta, "virallinen maskotti". Siinä myös sanottiin, että VLAD listattaisiin Robinhood-sovellukseen. Kumpikaan ei pitänyt paikkaansa. Julkaisulla oli yli 175 000 katselukertaa 20 minuutissa, ja ihmiset olivat jo ostamassa sitä. Uniswap-volyymi tokenilla nousi 22 miljoonaan dollariin muutamassa tunnissa – mikä kertoo jotain siitä, kuinka nopeasti krypto-Twitter liikkuu, kun "vahvistettu" tili julkaisee sopimusosoitteen.

Nerokas juttu ei ole hakkerointi. Väärennettyjä tokeneita myyviä tilien kaappauksia on tehty vuosia sitten – Sydney Sweeney, 50 Cent, tuttu lista. Eroa tässä on se, miten rahat saatiin ulos. VLAD käynnistettiin Ponsin kautta, joka on launchpad, joka lukitsee likviditeetin, mutta sallii silti tokenin pullin tehneen henkilön veloittaa kaupankäyntikuluja. Joten mitään klassista mattopullia, poolin tyhjentämistä kerralla, ei tapahtunut. Hyökkääjä vain kutsui maksujen nostotoimintoa toistuvasti ja antoi sen vuotaa ETH:ta, samalla kun token kävi kauppaa sen alla. Siihen mennessä, kun Robinhoodin viestintätili julkaisi varoituksen ja twiitti tuli, rahat olivat jo poissa. Robinhood Chainin explorer on sittemmin lisännyt sopimukseen huijaustunnisteen.

__LYHYTKOODIN_TUNNUS_0__

Tenev sai tilinsä takaisin ja kertoi ihmisille "odottavansa tietoja" X:ltä, ja olipa sillä tässä vaiheessa merkitystä, että Robinhood ei ole laskenut liikkeelle omaa kolikkoa.

Ajoituksessa on jotain hieman epämukavaa. Robinhood rakensi tämän ketjun myydäkseen tokenisoituja osakkeita ja reaalimaailman omaisuuseriä. Sen sijaan memecoinit ovat käytännössä vallanneet sen. Verkosto suorittaa miljoonia transaktioita päivässä, ja suurin osa niistä ei ole riskipainotettuja varoja.

Tenevin tili ei ollut edes päivän pahimmillaan. Lookonchain merkitsi kolme erillistä hyökkäystä noin 24 tunnin sisällä: AFX Trade, Verus ja B² Network, yhteensä 35,55 miljoonaa dollaria. AFX Traden Arbitrum-silta menetti 24,15 miljoonaa dollaria USDC:nä sen jälkeen, kun joku vaaransi sen validointiavaimen allekirjoitusavaimen. Verus joutui uudelleen iskun kohteeksi – sen Ethereum-silta menetti 7,54 miljoonaa dollaria, vain kaksi kuukautta lähes identtisen 8 miljoonan dollarin hyökkäyksen jälkeen toukokuussa. Blockaidin mukaan molemmissa hyökkäyksissä käytettiin samaa sopimusta, samaa sisäänkirjautumispolkua ja samaa bugia. Kukaan ei korjannut sitä ensimmäisellä kerralla. B² Network menetti noin 3,86 miljoonaa dollaria omana tokeninsa arvosta, joka myytiin nopeasti BNB Chainille.

__LYHYTKOODIN_TUNNUS_1__

Älä missaa esport-uutisia ja päivityksiä! Rekisteröidy ja vastaanota viikoittainen artikkelidigesti!
Rekisteröidy

Ihmiset kutsuvat sitä puoliksi vitsailemalla "Hakkereiden päiväksi". Neljä tapausta, neljä erilaista mekanismia - kaapattu tili, kaksi sillan hyökkäystä, yksi token dump. Ei oikeastaan yksi tarina. Mutta se on joka kerta sama kaava: löydä se yksi asia, jota kukaan ei seuraa tarpeeksi tarkasti - yksityinen avain, validointisarja, käynnistyspalkin maksufunktio ja pull-toiminto.

Jätä kommentti
Piditkö artikkelista?
0
0

Kommentit

FREE SUBSCRIPTION ON EXCLUSIVE CONTENT
Receive a selection of the most important and up-to-date news in the industry.
*
*Only important news, no spam.
SUBSCRIBE
LATER