Revisión completa del incidente de ataque del hacker al protocolo de préstamos de dForce
El 19 de abril de 2023, el protocolo de préstamos descentralizados Lendf.Me, que forma parte de dForce, fue víctima de un ataque de un Hacker, lo que resultó en el robo de aproximadamente 25 millones de dólares en activos criptográficos. En las 48 horas posteriores al incidente, el equipo trabajó arduamente para rastrear al Hacker y la ubicación de los activos robados.
Proceso de ataque
El 19 de abril a las 8:58, el Hacker comenzó un ataque contra el contrato de Lendf.Me
11:32, Hacker completó el ataque, robando activos criptográficos por un valor de 25 millones de dólares.
12:57, Lendf.Me y el contrato USDx fueron cerrados sucesivamente
Medidas de respuesta
11:00-14:00, el equipo de dForce contacta a los inversores, emisores de stablecoins, equipos de protocolos DeFi, intercambios y socios de billeteras, solicitando monitorear y congelar las cuentas relacionadas.
A partir de las 12:00, informar a todas las partes sobre la causa del ataque y el estado de los activos.
En la tarde, dForce formó un grupo de seguridad temporal con varios equipos de seguridad para comenzar a recuperar los activos.
22:12, Hacker dejó un mensaje en la cadena "Better Future"
22:16, Hacker transfirió 126,014 PAX a la dirección del Admin de Lendf.Me
22:43, el equipo dejó un contacto en la cadena, expresando su voluntad de comunicación.
22:53, solicitar asistencia a la policía de Singapur para obtener el apoyo de las partes relevantes
Seguimiento del progreso
En la madrugada del 20 de abril, los hackers continuaron transfiriendo algunos activos a la dirección del Admin de Lendf.Me
En la mañana, la policía de Singapur proporcionó una orden de ejecución al equipo correspondiente.
El equipo de seguridad ha determinado el retrato del Hacker y ha obtenido pistas importantes
18:17, Lendf.Me Admin volvió a dejar un mensaje en la cadena para contactar al Hacker
Resolución de eventos
El 21 de abril a las 13:33, el Hacker se comunicó proactivamente con el equipo de dForce para comenzar a devolver parte de los activos.
Antes de las 17:00, todos los activos robados fueron recuperados con éxito, dForce presentó una solicitud de archivo de caso a la policía
El equipo de dForce enfatiza que no han obtenido ninguna información sensible de los usuarios. Por último, el equipo expresa su sincero agradecimiento a los socios, usuarios e inversores que brindaron apoyo y ayuda.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
14 me gusta
Recompensa
14
5
Compartir
Comentar
0/400
SchrodingerGas
· hace2h
Otra partida de equilibrio de los Bots de arbitraje.
Ver originalesResponder0
AirdropHarvester
· 07-21 15:20
Los proyectos robados se pueden recuperar, así que dejemos de perseguirlos.
Ver originalesResponder0
bridge_anxiety
· 07-21 15:17
Otra vez Hacker criando peces
Ver originalesResponder0
ContractTester
· 07-21 14:58
¿Otra vez una vulnerabilidad en los contratos inteligentes? ¿Qué hacemos?
Ver originalesResponder0
ForkMonger
· 07-21 14:54
rekt como se esperaba...protocolo darwinismo en su máxima expresión
El protocolo de préstamo dForce fue atacado por un Hacker y se recuperaron con éxito 25 millones de dólares en activos en 48 horas.
Revisión completa del incidente de ataque del hacker al protocolo de préstamos de dForce
El 19 de abril de 2023, el protocolo de préstamos descentralizados Lendf.Me, que forma parte de dForce, fue víctima de un ataque de un Hacker, lo que resultó en el robo de aproximadamente 25 millones de dólares en activos criptográficos. En las 48 horas posteriores al incidente, el equipo trabajó arduamente para rastrear al Hacker y la ubicación de los activos robados.
Proceso de ataque
Medidas de respuesta
Seguimiento del progreso
Resolución de eventos
El equipo de dForce enfatiza que no han obtenido ninguna información sensible de los usuarios. Por último, el equipo expresa su sincero agradecimiento a los socios, usuarios e inversores que brindaron apoyo y ayuda.