Rétrospective complète sur l'incident d'attaque du protocole de prêt d'dForce par un Hacker
Le 19 avril 2023, le protocole de prêt décentralisé Lendf.Me, appartenant à dForce, a subi une intrusion de Hacker, entraînant le vol d'environ 25 millions de dollars d'actifs cryptographiques. Dans les 48 heures suivant l'incident, l'équipe a travaillé sans relâche pour traquer le Hacker et la localisation des actifs volés.
Processus d'attaque
Le 19 avril à 8h58, le Hacker a commencé à attaquer le contrat Lendf.Me
11:32, Hacker a terminé l'attaque, volant des actifs cryptographiques d'une valeur de 25 millions de dollars.
12:57, Lendf.Me et le contrat USDx ont été fermés successivement.
Mesures de réponse
11:00-14:00, l'équipe d'dForce contacte les investisseurs, les émetteurs de stablecoin, les équipes de protocole DeFi, les échanges et les partenaires de portefeuille pour demander la surveillance et le gel des comptes concernés.
À partir de 12h00, rapporter aux parties concernées les raisons de l'attaque et l'état des actifs.
Dans l'après-midi, dForce a constitué une équipe de sécurité temporaire avec plusieurs équipes de sécurité pour commencer à récupérer des actifs.
22:12, un Hacker a laissé un message sur la chaîne "Better Future"
22:16, un Hacker a transféré 126,014 PAX à l'adresse Admin de Lendf.Me
22:43, l'équipe a laissé ses coordonnées sur la chaîne, exprimant sa volonté de communiquer.
22:53, demande d'assistance à la police de Singapour pour obtenir le soutien des parties concernées.
Suivi des progrès
Dans la nuit du 20 avril, des hackers ont continué à transférer une partie des actifs vers l'adresse Admin de Lendf.Me.
Dans la matinée, la police de Singapour a fourni une ordonnance d'exécution à l'équipe concernée.
L'équipe de sécurité a identifié le Hacker et a obtenu des indices importants.
18:17, Lendf.Me Admin a de nouveau laissé un message sur la chaîne pour contacter le Hacker
Résolution d'événements
Le 21 avril à 13h33, un Hacker a pris contact avec l'équipe d'dForce pour commencer à restituer une partie des actifs.
Avant 17h00, tous les actifs volés ont été récupérés avec succès, dForce a soumis une demande de retrait de l'affaire à la police.
L'équipe d'dForce souligne qu'elle n'a obtenu aucune information sensible des utilisateurs. Enfin, l'équipe exprime sa sincère gratitude envers les partenaires, utilisateurs et investisseurs qui ont apporté leur soutien et aide.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
14 J'aime
Récompense
14
5
Partager
Commentaire
0/400
SchrodingerGas
· Il y a 2h
Encore un équilibre dans le jeu des Bots d'Arbitrage.
Voir l'originalRépondre0
AirdropHarvester
· 07-21 15:20
Les projets volés peuvent tous être récupérés, alors ne poursuivons pas.
Voir l'originalRépondre0
bridge_anxiety
· 07-21 15:17
Encore des hackers qui pêchent
Voir l'originalRépondre0
ContractTester
· 07-21 14:58
Encore une vulnérabilité des smart contracts ? Que faire ?
Voir l'originalRépondre0
ForkMonger
· 07-21 14:54
rekt comme prévu...protocole darwinisme à son meilleur
Le protocole de prêt d'dForce a été attaqué par un Hacker, récupérant avec succès 25 millions de dollars d'actifs en 48 heures.
Rétrospective complète sur l'incident d'attaque du protocole de prêt d'dForce par un Hacker
Le 19 avril 2023, le protocole de prêt décentralisé Lendf.Me, appartenant à dForce, a subi une intrusion de Hacker, entraînant le vol d'environ 25 millions de dollars d'actifs cryptographiques. Dans les 48 heures suivant l'incident, l'équipe a travaillé sans relâche pour traquer le Hacker et la localisation des actifs volés.
Processus d'attaque
Mesures de réponse
Suivi des progrès
Résolution d'événements
L'équipe d'dForce souligne qu'elle n'a obtenu aucune information sensible des utilisateurs. Enfin, l'équipe exprime sa sincère gratitude envers les partenaires, utilisateurs et investisseurs qui ont apporté leur soutien et aide.