DeFi-платформа Bzx раскрыла причины потери $55 млн из-за фишинговой атаки

Делитесь и голосуйте:

Злоумышленники послали электронное письмо с вордовским файлом, содержащим зараженный макрос, который стал причиной потери seed-фраз и закрытых ключей из компьютера одного из членов команды Bzx.

На основе полученной дополнительной информации, хакеры составили письмо таким образом, чтобы разработчик обязательно открыл его и запустил вредоносный код. Полученные ключи дали злоумышленникам доступ к управлению смарт-контрактов на блокчейне BINANCE Smart Chain и сети Polygon.

Атака не затронула пулы на Ethereum, управляемые с помощью DAO. Разработчики не успели включить туда смарт-контракты на блокчейне Binance Smart Chain и сети Polygon.

Получив ключи, хакеры сначала опустошили кошельки члена команды, потом приступили к выводу криптовалюты из пулов ликвидности. Они истощались путем займов под служебный токен BZRX.

Разработчики подключились к отражению атаки после получения информации про отрицательные балансы на счетах ряда пользователей. Основателям Bzx удалось добиться блокировки активов в USDT и BZRX на блокчейне Binance Smart Chain. В настоящее время проводится аудит точной суммы убыток с целью ее последующей компенсации.

Больше горячих новостей

Государство и общество

Ждем новостей

Нет новых страниц

Следующая новость