O fundador da dForce, Yang Mindao, divulgou recentemente uma declaração, detalhando o processo completo do ataque hacker que a plataforma sofreu. No dia 19 de abril, o mercado monetário Lendf.Me da dForce sofreu um incidente de segurança, resultando na extração ilegal de aproximadamente 25 milhões de dólares em ativos.
Na manhã do incidente, por volta das 9h15, a equipe dForce detectou comportamentos de transferência anormais através do sistema de monitoramento interno. Imediatamente, a equipe tomou medidas de emergência, suspendeu a operação dos contratos Lendf.Me e USDx, e fechou temporariamente o site para iniciar uma investigação. Neste momento, o trabalho de investigação ainda está em andamento, e a equipe já possui algumas informações relacionadas ao Hacker, e a atividade de ataque já foi interrompida.
Desde o ocorrido, a equipe dForce tem buscado ativamente soluções. Eles tomaram as seguintes medidas: primeiro, colaboraram com equipes de segurança de topo para realizar uma avaliação de segurança abrangente do Lendf.Me; em segundo lugar, discutiram soluções viáveis com parceiros; por último, trabalharam em estreita colaboração com as autoridades, as bolsas e os comerciantes de balcão para recuperar os fundos roubados e rastrear os movimentos do Hacker.
O ataque desta vez aproveitou a vulnerabilidade do padrão ERC777 do ativo imBTC, implementando uma técnica de ataque de reentrada. O atacante utilizou o mecanismo de callback para reiteradamente usar o imBTC falsificado como colateral em operações de empréstimo.
Yang Mindao enfatizou que este incidente não apenas afetou os usuários e parceiros, mas também trouxe enormes perdas econômicas para ele e toda a equipe. Ele afirmou que, apesar de ter enfrentado este golpe, a equipe não desistirá facilmente.
A equipe dForce comprometeu-se a fornecer à comunidade uma explicação e esclarecimento mais detalhados no mesmo dia, em resposta às preocupações do público. Este evento destaca novamente a importância de fortalecer a segurança dos projetos de blockchain e também lembra aos investidores que é necessário avaliar com cautela os riscos de participar em projetos de finanças descentralizadas.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
dForce sofreu um ataque de Hacker de 25 milhões de dólares; fundador detalha o início e o desenrolar do evento.
O fundador da dForce, Yang Mindao, divulgou recentemente uma declaração, detalhando o processo completo do ataque hacker que a plataforma sofreu. No dia 19 de abril, o mercado monetário Lendf.Me da dForce sofreu um incidente de segurança, resultando na extração ilegal de aproximadamente 25 milhões de dólares em ativos.
Na manhã do incidente, por volta das 9h15, a equipe dForce detectou comportamentos de transferência anormais através do sistema de monitoramento interno. Imediatamente, a equipe tomou medidas de emergência, suspendeu a operação dos contratos Lendf.Me e USDx, e fechou temporariamente o site para iniciar uma investigação. Neste momento, o trabalho de investigação ainda está em andamento, e a equipe já possui algumas informações relacionadas ao Hacker, e a atividade de ataque já foi interrompida.
Desde o ocorrido, a equipe dForce tem buscado ativamente soluções. Eles tomaram as seguintes medidas: primeiro, colaboraram com equipes de segurança de topo para realizar uma avaliação de segurança abrangente do Lendf.Me; em segundo lugar, discutiram soluções viáveis com parceiros; por último, trabalharam em estreita colaboração com as autoridades, as bolsas e os comerciantes de balcão para recuperar os fundos roubados e rastrear os movimentos do Hacker.
O ataque desta vez aproveitou a vulnerabilidade do padrão ERC777 do ativo imBTC, implementando uma técnica de ataque de reentrada. O atacante utilizou o mecanismo de callback para reiteradamente usar o imBTC falsificado como colateral em operações de empréstimo.
Yang Mindao enfatizou que este incidente não apenas afetou os usuários e parceiros, mas também trouxe enormes perdas econômicas para ele e toda a equipe. Ele afirmou que, apesar de ter enfrentado este golpe, a equipe não desistirá facilmente.
A equipe dForce comprometeu-se a fornecer à comunidade uma explicação e esclarecimento mais detalhados no mesmo dia, em resposta às preocupações do público. Este evento destaca novamente a importância de fortalecer a segurança dos projetos de blockchain e também lembra aos investidores que é necessário avaliar com cautela os riscos de participar em projetos de finanças descentralizadas.