Le marché monétaire d'écosystème dForce, Lendf.Me, a été victime d'une intrusion de hacker le 19 avril, environ 25 millions de dollars d'actifs ont été extraits illégalement. Le fondateur de dForce, Yang Mindao, a publié un article détaillant le déroulement des événements.
Le jour de l'incident, vers 9h15, heure de Pékin, le système de surveillance interne a détecté un comportement de transfert anormal. L'équipe a rapidement agi, suspendant le fonctionnement des contrats Lendf.Me et USDx, et fermant temporairement le site pour enquête. L'enquête est toujours en cours, certaines informations sur les hackers ont été obtenues et l'attaque a été arrêtée.
Depuis l'incident, l'équipe a activement recherché des solutions :
Travailler avec des équipes de sécurité de premier plan pour évaluer pleinement la sécurité de Lendf.Me.
Discuter des solutions viables avec les partenaires, malgré l'attaque, l'équipe est déterminée à ne pas abandonner facilement.
Collaborer étroitement avec les principales bourses, les négociants de gré à gré et les organismes d'application de la loi pour récupérer les fonds volés et suivre les traces des Hacker.
Cette attaque a principalement exploité une vulnérabilité de la norme ERC777 de l'actif imBTC pour effectuer une attaque par réentrance. L'attaquant a utilisé le mécanisme de rappel pour emprunter des fonds en utilisant à plusieurs reprises un imBTC contrefait comme garantie.
Yang Mindao a déclaré que cette attaque avait non seulement affecté les utilisateurs et les partenaires, mais avait également causé des pertes économiques importantes pour lui-même et toute l'équipe.
L'équipe d'dForce s'engage à fournir à la communauté des explications et des précisions plus détaillées avant la fin de la journée. Cet événement souligne à nouveau l'importance de la sécurité des projets blockchain et rappelle aux acteurs de l'industrie la nécessité d'améliorer constamment les mesures de sécurité pour faire face aux menaces potentielles.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
17 J'aime
Récompense
17
8
Partager
Commentaire
0/400
WagmiWarrior
· 07-10 01:16
La sécurité est la plus grande force du produit.
Voir l'originalRépondre0
AllTalkLongTrader
· 07-09 22:57
Ce soir, on mange des nouilles instantanées ?
Voir l'originalRépondre0
fren_with_benefits
· 07-08 16:36
Encore une machine à prendre les gens pour des idiots
Voir l'originalRépondre0
OnChain_Detective
· 07-08 08:43
modèle de violation de sécurité critique détecté. le timing s'aligne avec les précédentes exploitations de defi... restez vigilant fam
L'écosystème dForce Lendf.Me a été attaqué par des hackers, 25 millions de dollars d'actifs ont été volés.
Le marché monétaire d'écosystème dForce, Lendf.Me, a été victime d'une intrusion de hacker le 19 avril, environ 25 millions de dollars d'actifs ont été extraits illégalement. Le fondateur de dForce, Yang Mindao, a publié un article détaillant le déroulement des événements.
Le jour de l'incident, vers 9h15, heure de Pékin, le système de surveillance interne a détecté un comportement de transfert anormal. L'équipe a rapidement agi, suspendant le fonctionnement des contrats Lendf.Me et USDx, et fermant temporairement le site pour enquête. L'enquête est toujours en cours, certaines informations sur les hackers ont été obtenues et l'attaque a été arrêtée.
Depuis l'incident, l'équipe a activement recherché des solutions :
Cette attaque a principalement exploité une vulnérabilité de la norme ERC777 de l'actif imBTC pour effectuer une attaque par réentrance. L'attaquant a utilisé le mécanisme de rappel pour emprunter des fonds en utilisant à plusieurs reprises un imBTC contrefait comme garantie.
Yang Mindao a déclaré que cette attaque avait non seulement affecté les utilisateurs et les partenaires, mais avait également causé des pertes économiques importantes pour lui-même et toute l'équipe.
L'équipe d'dForce s'engage à fournir à la communauté des explications et des précisions plus détaillées avant la fin de la journée. Cet événement souligne à nouveau l'importance de la sécurité des projets blockchain et rappelle aux acteurs de l'industrie la nécessité d'améliorer constamment les mesures de sécurité pour faire face aux menaces potentielles.