Продолжаем обновление: в этом инциденте с кражей у крупных держателей, похоже, что с протоколом Venus и фронтендом все в порядке. В настоящее время анализ наших партнеров склоняется к тому, что крупный держатель стал жертвой целенаправленной атаки. Хотя крупный держатель использовал аппаратный кошелек, соответствующее расширение кошелька на компьютере (используемое в сочетании с аппаратным кошельком) было заменено, и когда пользователь выполнял нормальную операцию redeemUnderlying, она была заменена на операцию updateDelegate: Эта операция в конечном итоге привела к краже активов в Venus: Хакеры, которые целенаправленно атаковали этого крупного держателя, использовали средства, Gas поступал от обмена XMR, другие связанные средства можно проследить до eXch, той самой санкционированной и ликвидированной даркнет-биржи, которую ранее любили использовать северокорейские хакеры...:)
Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️2 сент., 18:23
Обновление нескольких новых сведений: 1. Протокол Venus, вероятно, в порядке, но не исключено, что фронт Venus мог быть захвачен, и в отношении крупных держателей могут быть предприняты фишинговые атаки (команда Venus может также проверить этот аспект). 2. Компьютеры крупных держателей могут подвергаться целенаправленным атакам с использованием вредоносного ПО (в настоящее время проводится проверка). 3. Хакеры действуют очень продуманно, источники финансирования довольно сложные, среди них источником газа является обмен XMR. 4. Крупные держатели и мы находимся в контакте, многие детали пока не раскрываются, кроме того, реальные потери также не точны, возможно, они не превышают 20 миллионов долларов, что касается того, почему можно самостоятельно анализировать адреса хакеров: Эти обновления направлены на предотвращение ненужных спекуляций и паники на рынке. Однако мы также исследуем множество деталей, поэтому информация предоставляется только для справки.
123,84K