Το Transit Swap λαμβάνει ένα μεγάλο κομμάτι κλεμμένης πίτας από τον Hacker

Transit Swap

  • Ο χάκερ Transit Swap επέστρεψε το μεγαλύτερο μέρος των κεφαλαίων στην εταιρεία.
  • Εξέχουσες εταιρείες ασφαλείας βοήθησαν την ομάδα να εντοπίσει τη διεύθυνση IP του εισβολέα.
  • Η ομάδα προσπαθεί να ανακτήσει τα υπόλοιπα κλεμμένα χρήματα πίσω.

Το έργο δεν γίνεται εδώ

Ανεξάρτητα από το πόσο ασφαλές είναι ένα οικοσύστημα, οι χάκερ αναζητούν συνεχώς ένα μικρό παραθυράκι για να εκμεταλλευτούν το δίκτυο. Πρόσφατα, ένας εισβολέας χρησιμοποίησε μια ευπάθεια για να συμβιβάσει το Transit Swap σε «Ανταλλαγή» 28.9 εκατομμυρίων USD για το τίποτα. Ωστόσο, είχε επιστρέψει σχεδόν το 70% των κλεμμένων κεφαλαίων σύμφωνα με την τελευταία έκθεση.

Μια χούφτα εταιρείες ασφαλείας βοήθησαν το Transit ανταλλαγής ομάδα για τον εντοπισμό της διεύθυνσης IP του χάκερ. Η σκληρή δουλειά τελικά απέδωσε καθώς η ομάδα ανέκτησε με επιτυχία 18.9 εκατομμύρια δολάρια από την επίθεση και συνεχίζει να ψάχνει το υπόλοιπο ποσό τώρα.

Αυτός είναι ο τρόπος με τον οποίο οι χάκερ έχουν εκμεταλλευτεί το διάστημα

Το 2021, ένας χάκερ επέστρεψε ένα μεγάλο κομμάτι των κλεμμένων περιουσιακών στοιχείων στην Poly Δίκτυο. Ο εισβολέας μπήκε στο σύστημα για να σκουπίσει 600 εκατομμύρια δολάρια στις 10 Αυγούστου 2021. Αλλά ο ένοχος συμφώνησε να επιστρέψει τα χρήματα και πρόσφερε ένα τρίμηνο Q&A για να εξηγήσει τον λόγο της πράξης τους.

Οι κακόβουλοι παράγοντες στη φούσκα κρυπτογράφησης αυξάνονται παράλληλα με την ανάπτυξη στα δίκτυα. Τον Μάρτιο του 2022, η γέφυρα Ronin έχασε 625 εκατομμύρια δολάρια από το hack. Οι ανιχνευτές πήραν εντολή πάνω σε ζωτικά κρυπτογραφικά κλειδιά για να κάνουν την κίνηση. Η Sky Mavis αποζημίωσε εν μέρει τους χρήστες και ανακοίνωσε ότι θα ανοίξει ξανά τη γέφυρα με περισσότερους επιβάτες.

Μόλις ένα μήνα πριν από αυτή την επίθεση, οι χάκερ χτύπησαν το Wormhole, μια γέφυρα Solana στο Ethereum, για να αποσύρουν το Wrapped Ethereum χωρίς καμία εγγύηση. Τον Απρίλιο του 2022, το Beanstalk, ένα πρωτόκολλο DeFi, παραβιάστηκε για 182 Εκατομμύρια USD χρησιμοποιώντας ένα δάνειο flash. Ο εισβολέας πέρασε μια πρόταση να δώσει τα χέρια στην Ουκρανία εν μέσω του συνεχιζόμενου πολέμου.

Δεν μπορούμε να απαλλαγούμε από τους χάκερ καθόλου, κανείς δεν μπορεί να το αρνηθεί αυτό. Ωστόσο, οι εταιρείες μπορούν να λάβουν προληπτικά μέτρα για να αποφύγουν τις επιθέσεις στα συστήματά τους. Τα bug bounties παραμένουν ένας από τους πιο αποτελεσματικούς τρόπους αντιμετώπισης των κακών ηθοποιών. Οι προγραμματιστές πρέπει να παρακολουθούν και να ενημερώνουν τακτικά τα δίκτυα για να κρατούν μακριά τα σφάλματα.

Πηγή: https://www.thecoinrepublic.com/2022/10/04/transit-swap-receives-a-large-piece-of-stolen-pie-from-the-hacker/