La plateforme de prêt Lendf.Me dans l'écosystème dForce a été victime d'une attaque de Hacker le 19 avril, entraînant le vol d'environ 25 millions de dollars d'actifs. Le fondateur de dForce, Yang Mindao, a publié aujourd'hui un article détaillant le déroulement de l'événement et les mesures prises.
Le 19 avril vers 9h15, grâce au système de surveillance interne, l'équipe a découvert des comportements de transfert anormaux. Des mesures d'urgence ont immédiatement été prises, telles que la suspension des contrats intelligents concernés et la fermeture temporaire du site, afin de mener une enquête. L'enquête est toujours en cours et l'équipe a déjà obtenu certaines informations sur le Hacker, l'activité d'attaque a été stoppée.
Depuis l'événement, l'équipe a été active à la recherche de solutions. Les principales mesures comprennent :
Travailler avec des équipes de sécurité de premier plan pour effectuer une évaluation de sécurité complète de la plateforme.
Discuter des solutions de compensation viables avec les partenaires.
Collaborer avec la plateforme, les négociants de gré à gré et les agences d'application de la loi pour mener des enquêtes, s'efforcer de récupérer les fonds volés et de suivre les actions des hackers.
Cette attaque a principalement exploité la vulnérabilité de l'actif imBTC basé sur la norme ERC777. Grâce à des techniques d'attaque par réentrance, les Hackers pouvaient utiliser de manière répétée des imBTC falsifiés comme garantie pour obtenir des prêts.
Yang Mindao a déclaré que cet incident avait non seulement affecté les utilisateurs et les partenaires, mais avait aussi causé de graves pertes aux membres de l'équipe. Lui-même a également subi d'importantes pertes économiques lors de cette attaque.
L'équipe d'dForce s'engage à fournir des explications et des précisions plus détaillées à la communauté dans la journée. Bien qu'elle ait subi une attaque, l'équipe a déclaré qu'elle ne se découragerait pas et qu'elle continuerait à travailler pour résoudre les problèmes et améliorer la sécurité de la plateforme.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
25 J'aime
Récompense
25
8
Partager
Commentaire
0/400
HashBandit
· Il y a 5h
un autre jour un autre hack... cela me rappelle mon rig de minage qui a grillé en 2017 smh
Voir l'originalRépondre0
FastLeaver
· 07-14 07:09
Encore un qui a pris les gens pour des idiots, il s'est sauvé~
Voir l'originalRépondre0
FlashLoanKing
· 07-13 04:58
Ce projet ne va probablement pas marcher, n'est-ce pas~
Voir l'originalRépondre0
GasFeeCrybaby
· 07-13 04:54
Encore noir ha~ courir si vite ?
Voir l'originalRépondre0
zkProofInThePudding
· 07-13 04:54
Chaque année, la friteuse, je suis vraiment sans voix.
Voir l'originalRépondre0
LidoStakeAddict
· 07-13 04:53
Un autre est foutu.
Voir l'originalRépondre0
LiquidityHunter
· 07-13 04:52
2500w? La vitesse d'arbitrage du vide de la piscine de liquidités est incroyable...
La plateforme de prêt dForce a été attaquée par un Hacker, avec 25 millions de dollars d'actifs volés.
La plateforme de prêt Lendf.Me dans l'écosystème dForce a été victime d'une attaque de Hacker le 19 avril, entraînant le vol d'environ 25 millions de dollars d'actifs. Le fondateur de dForce, Yang Mindao, a publié aujourd'hui un article détaillant le déroulement de l'événement et les mesures prises.
Le 19 avril vers 9h15, grâce au système de surveillance interne, l'équipe a découvert des comportements de transfert anormaux. Des mesures d'urgence ont immédiatement été prises, telles que la suspension des contrats intelligents concernés et la fermeture temporaire du site, afin de mener une enquête. L'enquête est toujours en cours et l'équipe a déjà obtenu certaines informations sur le Hacker, l'activité d'attaque a été stoppée.
Depuis l'événement, l'équipe a été active à la recherche de solutions. Les principales mesures comprennent :
Cette attaque a principalement exploité la vulnérabilité de l'actif imBTC basé sur la norme ERC777. Grâce à des techniques d'attaque par réentrance, les Hackers pouvaient utiliser de manière répétée des imBTC falsifiés comme garantie pour obtenir des prêts.
Yang Mindao a déclaré que cet incident avait non seulement affecté les utilisateurs et les partenaires, mais avait aussi causé de graves pertes aux membres de l'équipe. Lui-même a également subi d'importantes pertes économiques lors de cette attaque.
L'équipe d'dForce s'engage à fournir des explications et des précisions plus détaillées à la communauté dans la journée. Bien qu'elle ait subi une attaque, l'équipe a déclaré qu'elle ne se découragerait pas et qu'elle continuerait à travailler pour résoudre les problèmes et améliorer la sécurité de la plateforme.