Фірма з безпеки Блокчейн BlockSec успішно відновила щонайменше 2,4 мільйона доларів у викрадених коштах для Platypus Finance, після значного порушення безпеки протоколу торгівлі стейблкоїнами. Відновлення становить суттєву частину приблизно 9,1 мільйона доларів, які спочатку були скомпрометовані в атаці.
Деталі атаки та процес відновлення
Згідно з візуалізаційним інструментом BlockSec MetalSleuth, зловмиснику вдалося вивести лише $270,000 з викрадених коштів, більшість з яких залишилася заблокованою в контракті атаки. Команда безпеки BlockSec виявила критичні вразливості в контракті зловмисника та виконала технічний контрзаходи, використовуючи функції зворотного виклику, щоб перенаправити $2.4 мільйона назад на рахунок Platypus.
Втручання фірми безпеки демонструє, як технічна експертиза може пом'якшити збитки, навіть після того, як атака вже відбулася. Використовуючи слабкості в реалізації контракту самого нападника, BlockSec змогла провести те, що вважається "білою шапкою" контроперацією.
Технічна вразливість експлуатувалася
Технічний аналіз виявив, що зловмисник не зміг реалізувати належну функцію виведення у своєму контракті. Ця критична помилка фактично заблокувала приблизно 8,5 мільйона доларів у самому контракті атаки, що не дозволило хакеру отримати доступ до більшості вкрадених активів.
Експерт з безпеки Ю Сянь, який декомпілював контракт атаки, підтвердив цю технічну помилку з боку нападника. Ця недбалість створила можливість для BlockSec втрутитися та відновити значну частину коштів.
Початковий інцидент безпеки
Порушення безпеки було вперше повідомлено 17 лютого 2023 року, коли Platypus повідомив свою спільноту, що його рідний стейблкоїн USP був скомпрометований. Проект спочатку повідомив про збитки приблизно в 8,5 мільйона доларів з основного ліквідного пулу.
Цей інцидент підкреслює постійні проблеми безпеки, з якими стикаються DeFi протоколи, одночасно демонструючи, як спеціалізовані компанії з безпеки можуть відігравати вирішальну роль у зусиллях з відновлення після атаки через технічне втручання.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
BlockSec відновлює 2,4 мільйона доларів для Platypus після масштабного порушення безпеки
Фірма з безпеки Блокчейн BlockSec успішно відновила щонайменше 2,4 мільйона доларів у викрадених коштах для Platypus Finance, після значного порушення безпеки протоколу торгівлі стейблкоїнами. Відновлення становить суттєву частину приблизно 9,1 мільйона доларів, які спочатку були скомпрометовані в атаці.
Деталі атаки та процес відновлення
Згідно з візуалізаційним інструментом BlockSec MetalSleuth, зловмиснику вдалося вивести лише $270,000 з викрадених коштів, більшість з яких залишилася заблокованою в контракті атаки. Команда безпеки BlockSec виявила критичні вразливості в контракті зловмисника та виконала технічний контрзаходи, використовуючи функції зворотного виклику, щоб перенаправити $2.4 мільйона назад на рахунок Platypus.
Втручання фірми безпеки демонструє, як технічна експертиза може пом'якшити збитки, навіть після того, як атака вже відбулася. Використовуючи слабкості в реалізації контракту самого нападника, BlockSec змогла провести те, що вважається "білою шапкою" контроперацією.
Технічна вразливість експлуатувалася
Технічний аналіз виявив, що зловмисник не зміг реалізувати належну функцію виведення у своєму контракті. Ця критична помилка фактично заблокувала приблизно 8,5 мільйона доларів у самому контракті атаки, що не дозволило хакеру отримати доступ до більшості вкрадених активів.
Експерт з безпеки Ю Сянь, який декомпілював контракт атаки, підтвердив цю технічну помилку з боку нападника. Ця недбалість створила можливість для BlockSec втрутитися та відновити значну частину коштів.
Початковий інцидент безпеки
Порушення безпеки було вперше повідомлено 17 лютого 2023 року, коли Platypus повідомив свою спільноту, що його рідний стейблкоїн USP був скомпрометований. Проект спочатку повідомив про збитки приблизно в 8,5 мільйона доларів з основного ліквідного пулу.
Цей інцидент підкреслює постійні проблеми безпеки, з якими стикаються DeFi протоколи, одночасно демонструючи, як спеціалізовані компанії з безпеки можуть відігравати вирішальну роль у зусиллях з відновлення після атаки через технічне втручання.