BlockSec đã khôi phục 2.4 triệu USD cho Platypus sau vụ vi phạm bảo mật lớn

robot
Đang tạo bản tóm tắt

Công ty an ninh Blockchain BlockSec đã thành công trong việc khôi phục ít nhất 2.4 triệu đô la trong số tiền bị đánh cắp cho Platypus Finance, sau một lỗ hổng bảo mật nghiêm trọng của giao thức giao dịch stablecoin. Việc khôi phục này đại diện cho một phần đáng kể trong khoảng 9.1 triệu đô la đã bị xâm phạm trong cuộc tấn công.

Chi tiết tấn công và quy trình phục hồi

Theo công cụ trực quan MetalSleuth của BlockSec, kẻ tấn công chỉ rút được 270.000 đô la từ số tiền bị đánh cắp, với phần lớn vẫn bị kẹt trong hợp đồng tấn công. Nhóm an ninh của BlockSec đã xác định các lỗ hổng nghiêm trọng trong hợp đồng của kẻ tấn công và thực hiện một biện pháp kỹ thuật sử dụng các hàm callback để chuyển hướng 2,4 triệu đô la trở lại tài khoản của Platypus.

Can thiệp của công ty an ninh cho thấy cách mà chuyên môn kỹ thuật có thể giảm thiểu thiệt hại ngay cả sau khi một cuộc tấn công đã xảy ra. Bằng cách khai thác những điểm yếu trong việc triển khai hợp đồng của kẻ tấn công, BlockSec đã có thể thực hiện những gì tương đương với một hoạt động phản công "mũ trắng".

Lỗ hổng kỹ thuật bị khai thác

Phân tích kỹ thuật đã chỉ ra rằng kẻ tấn công đã không thực hiện chức năng rút tiền hợp lý trong hợp đồng của họ. Sự sơ suất nghiêm trọng này đã khóa khoảng 8.5 triệu đô la trong chính hợp đồng tấn công, ngăn cản kẻ hack truy cập vào phần lớn tài sản bị đánh cắp.

Chuyên gia an ninh Yu Xian, người đã giải mã hợp đồng tấn công, xác nhận lỗi kỹ thuật này do phần của kẻ tấn công. Sự thiếu sót này đã tạo cơ hội cho BlockSec can thiệp và phục hồi một phần lớn số tiền.

Sự cố bảo mật ban đầu

Lỗ hổng bảo mật lần đầu tiên được báo cáo vào ngày 17 tháng 2 năm 2023, khi Platypus thông báo cho cộng đồng của mình rằng stablecoin gốc USP của nó đã bị xâm phạm. Dự án ban đầu báo cáo thiệt hại khoảng 8,5 triệu đô la từ hồ bơi thanh khoản chính của nó.

Sự cố này làm nổi bật những thách thức về bảo mật dai dẳng mà các giao thức DeFi đang phải đối mặt, đồng thời chứng minh cách mà các công ty bảo mật chuyên biệt có thể đóng vai trò quan trọng trong nỗ lực phục hồi sau tấn công thông qua can thiệp kỹ thuật.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)