El mercado de monedas del ecosistema dForce, Lendf.Me, sufrió una invasión de hackers el 19 de abril, y aproximadamente 25 millones de dólares en activos fueron extraídos ilegalmente. El fundador de dForce, Yang Min Dao, publicó un artículo detallando el desarrollo de los eventos.
El día del incidente, alrededor de las 9:15 hora de Beijing, el sistema de monitoreo interno detectó un comportamiento anómalo de transferencia. El equipo tomó rápidamente medidas, suspendió la operación del contrato Lendf.Me y USDx, y cerró temporalmente el sitio web para llevar a cabo una investigación. Actualmente, la investigación aún está en curso, se ha obtenido parte de la información del Hacker y la actividad del ataque ha cesado.
Desde que ocurrió el evento, el equipo ha estado buscando activamente soluciones:
Colaborar con un equipo de seguridad de primer nivel para evaluar completamente la seguridad de Lendf.Me.
Discutir soluciones viables con los socios, a pesar de sufrir un ataque, el equipo está decidido a no rendirse fácilmente.
Colaborar estrechamente con los principales intercambios, comerciantes de venta libre y agencias de aplicación de la ley para recuperar con todas las fuerzas los fondos robados y rastrear el paradero del Hacker.
Este ataque se llevó a cabo principalmente aprovechando la vulnerabilidad del estándar ERC777 del activo imBTC para realizar un ataque de reentrada. El atacante utilizó el mecanismo de callback para prestar fondos repetidamente utilizando imBTC falsificado como colateral.
Yang Mindao declaró que este ataque no solo afectó a los usuarios y socios, sino que también causó graves pérdidas económicas a él y a todo el equipo.
El equipo de dForce se compromete a proporcionar a la comunidad explicaciones y detalles más completos antes de que finalice el día. Este evento vuelve a resaltar la importancia de la seguridad en los proyectos de blockchain y también recuerda a los participantes de la industria la necesidad de mejorar continuamente las medidas de seguridad para enfrentar amenazas potenciales.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
17 me gusta
Recompensa
17
8
Compartir
Comentar
0/400
WagmiWarrior
· 07-10 01:16
La seguridad es la mayor fuerza del producto.
Ver originalesResponder0
AllTalkLongTrader
· 07-09 22:57
¿Vamos a comer fideos instantáneos esta noche?
Ver originalesResponder0
fren_with_benefits
· 07-08 16:36
sigue siendo una máquina que toma a la gente por tonta
Ver originalesResponder0
OnChain_Detective
· 07-08 08:43
se detectó un patrón de violación crítica de seguridad. el momento coincide con explotaciones defi anteriores... mantente alerta familia
dForce ecosistema Lendf.Me sufrió un ataque de Hacker, se robaron 25 millones de dólares en activos.
El mercado de monedas del ecosistema dForce, Lendf.Me, sufrió una invasión de hackers el 19 de abril, y aproximadamente 25 millones de dólares en activos fueron extraídos ilegalmente. El fundador de dForce, Yang Min Dao, publicó un artículo detallando el desarrollo de los eventos.
El día del incidente, alrededor de las 9:15 hora de Beijing, el sistema de monitoreo interno detectó un comportamiento anómalo de transferencia. El equipo tomó rápidamente medidas, suspendió la operación del contrato Lendf.Me y USDx, y cerró temporalmente el sitio web para llevar a cabo una investigación. Actualmente, la investigación aún está en curso, se ha obtenido parte de la información del Hacker y la actividad del ataque ha cesado.
Desde que ocurrió el evento, el equipo ha estado buscando activamente soluciones:
Este ataque se llevó a cabo principalmente aprovechando la vulnerabilidad del estándar ERC777 del activo imBTC para realizar un ataque de reentrada. El atacante utilizó el mecanismo de callback para prestar fondos repetidamente utilizando imBTC falsificado como colateral.
Yang Mindao declaró que este ataque no solo afectó a los usuarios y socios, sino que también causó graves pérdidas económicas a él y a todo el equipo.
El equipo de dForce se compromete a proporcionar a la comunidad explicaciones y detalles más completos antes de que finalice el día. Este evento vuelve a resaltar la importancia de la seguridad en los proyectos de blockchain y también recuerda a los participantes de la industria la necesidad de mejorar continuamente las medidas de seguridad para enfrentar amenazas potenciales.