La firma de seguridad de la cadena de bloques Bloquear ha recuperado con éxito al menos $2.4 millones en fondos robados para Platypus Finance, tras una importante violación de seguridad del protocolo de negociación de monedas estables. La recuperación representa una parte sustancial de los aproximadamente $9.1 millones que fueron comprometidos inicialmente en el ataque.
Detalles del ataque y proceso de recuperación
Según la herramienta de visualización de BlockSec, MetalSleuth, el atacante logró retirar solo $270,000 de los fondos robados, quedando la mayoría atrapada en el contrato de ataque. El equipo de seguridad de BlockSec identificó vulnerabilidades críticas en el contrato del atacante y ejecutó una contramedida técnica utilizando funciones de retorno para redirigir $2.4 millones de vuelta a la cuenta de Platypus.
La intervención de la firma de seguridad demuestra cómo la experiencia técnica puede mitigar el daño incluso después de que ha ocurrido un ataque. Al explotar debilidades en la propia implementación del contrato del atacante, BlockSec pudo realizar lo que equivale a una operación de "sombrero blanco".
Vulnerabilidad técnica explotada
El análisis técnico reveló que el atacante no logró implementar una función de retiro adecuada en su contrato. Esta omisión crítica selló efectivamente aproximadamente $8.5 millones dentro del contrato de ataque, impidiendo que el hacker accediera a la mayoría de los activos robados.
El experto en seguridad Yu Xian, que descompuso el contrato de ataque, confirmó este error técnico por parte del atacante. Esta omisión creó la oportunidad para que BlockSec interviniera y recuperara una parte significativa de los fondos.
El Incidente de Seguridad Inicial
La violación de seguridad se informó por primera vez el 17 de febrero de 2023, cuando Platypus notificó a su comunidad que su moneda estable nativa USP había sido comprometida. El proyecto informó inicialmente pérdidas de aproximadamente $8.5 millones de su principal grupo de liquidez.
Este incidente destaca los persistentes desafíos de seguridad que enfrentan los protocolos DeFi, al mismo tiempo que demuestra cómo las empresas de seguridad especializadas pueden desempeñar un papel crucial en los esfuerzos de recuperación posterior a un ataque a través de la intervención técnica.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
BloquearSec Recupera $2.4 Millones para Platypus Tras una Gran Brecha de Seguridad
La firma de seguridad de la cadena de bloques Bloquear ha recuperado con éxito al menos $2.4 millones en fondos robados para Platypus Finance, tras una importante violación de seguridad del protocolo de negociación de monedas estables. La recuperación representa una parte sustancial de los aproximadamente $9.1 millones que fueron comprometidos inicialmente en el ataque.
Detalles del ataque y proceso de recuperación
Según la herramienta de visualización de BlockSec, MetalSleuth, el atacante logró retirar solo $270,000 de los fondos robados, quedando la mayoría atrapada en el contrato de ataque. El equipo de seguridad de BlockSec identificó vulnerabilidades críticas en el contrato del atacante y ejecutó una contramedida técnica utilizando funciones de retorno para redirigir $2.4 millones de vuelta a la cuenta de Platypus.
La intervención de la firma de seguridad demuestra cómo la experiencia técnica puede mitigar el daño incluso después de que ha ocurrido un ataque. Al explotar debilidades en la propia implementación del contrato del atacante, BlockSec pudo realizar lo que equivale a una operación de "sombrero blanco".
Vulnerabilidad técnica explotada
El análisis técnico reveló que el atacante no logró implementar una función de retiro adecuada en su contrato. Esta omisión crítica selló efectivamente aproximadamente $8.5 millones dentro del contrato de ataque, impidiendo que el hacker accediera a la mayoría de los activos robados.
El experto en seguridad Yu Xian, que descompuso el contrato de ataque, confirmó este error técnico por parte del atacante. Esta omisión creó la oportunidad para que BlockSec interviniera y recuperara una parte significativa de los fondos.
El Incidente de Seguridad Inicial
La violación de seguridad se informó por primera vez el 17 de febrero de 2023, cuando Platypus notificó a su comunidad que su moneda estable nativa USP había sido comprometida. El proyecto informó inicialmente pérdidas de aproximadamente $8.5 millones de su principal grupo de liquidez.
Este incidente destaca los persistentes desafíos de seguridad que enfrentan los protocolos DeFi, al mismo tiempo que demuestra cómo las empresas de seguridad especializadas pueden desempeñar un papel crucial en los esfuerzos de recuperación posterior a un ataque a través de la intervención técnica.