تمت مهاجمة بروتوكول إقراض dForce من قبل هاكر واستعادة أصول بقيمة 25 مليون دولار بنجاح في غضون 48 ساعة.

مراجعة شاملة لحادثة هجوم هاكر على بروتوكول إقراض dForce

في 19 أبريل 2023، تعرض بروتوكول الإقراض اللامركزي Lendf.Me التابع لـ dForce للاختراق، مما أدى إلى سرقة حوالي 25 مليون دولار من الأصول المشفرة. خلال 48 ساعة بعد الحادث، بذل الفريق قصارى جهده لتتبع الهاكر ومصير الأصول المسروقة.

عملية الهجوم

  • 19 أبريل 8:58 ، هاكر بدأ الهجوم على عقد Lendf.Me
  • 11:32، هاكر أكمل الهجوم، وسرق أصول تشفيرية بقيمة 2500万美元
  • 12:57، تم إغلاق عقود Lendf.Me و USDx على التوالي

تدابير المواجهة

  • 11:00-14:00، فريق dForce يتواصل مع المستثمرين، ومصدري العملات المستقرة، وفريق بروتوكول DeFi، والبورصات، والشركاء مثل المحافظ، ويطلب مراقبة وتجميد الحسابات ذات الصلة
  • ابتداءً من الساعة 12:00، سيتم الإبلاغ عن أسباب الهجوم وحالة الأصول إلى جميع الأطراف
  • في بعد ظهر ذلك اليوم، شكلت dForce مجموعة أمان مؤقتة مع العديد من فرق الأمان، وبدأت في استرداد الأصول
  • 22:12، هاكر في السلسلة يترك رسالة "Better Future"
  • 22:16، هاكر نحو عنوان Lendf.Me Admin تحويل 126,014 PAX
  • 22:43، الفريق ترك معلومات الاتصال على السلسلة، يعبر عن رغبة في التواصل
  • 22:53، طلب المساعدة من الشرطة في سنغافورة للحصول على دعم الأطراف المعنية

تتبع التقدم

  • في صباح يوم 20 أبريل، هاكر يستمر في تحويل بعض الأصول إلى عنوان Lendf.Me Admin
  • في صباح ذلك اليوم، قدمت شرطة سنغافورة إشعار تنفيذ قسري للفريق المعني
  • حدد فريق الأمان صورة هاكر، وحصل على أدلة مهمة
  • 18:17، Lendf.Me Admin مرة أخرى يترك رسالة على السلسلة للتواصل مع هاكر

حل الأحداث

  • في 21 أبريل الساعة 13:33، هاكر تواصل بشكل نشط مع فريق dForce وبدأ في إعادة جزء من الأصول
  • قبل 17:00، تم استرداد جميع الأصول المسروقة بنجاح، وقد قدمت dForce طلبًا لسحب القضية إلى الشرطة

فريق dForce يؤكد أنهم لم يحصلوا على أي معلومات حساسة عن المستخدمين. أخيرًا، يعرب الفريق عن شكره الخالص للشركاء والمستخدمين والمستثمرين الذين قدموا الدعم والمساعدة.

DF1.88%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • مشاركة
تعليق
0/400
SchrodingerGasvip
· منذ 2 س
إنها معادلة جديدة في لعبة المراجحة للروبوتات.
شاهد النسخة الأصليةرد0
AirdropHarvestervip
· 07-21 15:20
المشاريع المسروقة يمكن استعادتها، دعنا لا نتتبعها بعد الآن.
شاهد النسخة الأصليةرد0
bridge_anxietyvip
· 07-21 15:17
مرة أخرى هاكر يربي السمك
شاهد النسخة الأصليةرد0
ContractTestervip
· 07-21 14:58
هل هي ثغرة أخرى في العقود الذكية؟ ماذا نفعل الآن؟
شاهد النسخة الأصليةرد0
ForkMongervip
· 07-21 14:54
تمت الإطاحة كما هو متوقع...بروتوكول داروينية في أبهى صورها
شاهد النسخة الأصليةرد0
  • تثبيت