19 квітня децентралізований кредитний протокол Lendf.Me, що належить dForce, зазнав хакерської атаки, в результаті якої було вкрадено приблизно 25 мільйонів доларів криптоактивів. Упродовж 48 годин після події команда докладала всіх зусиль для відстеження хакера та вкрадених активів.
Процес атаки
19 квітня о 8:58 хакери розпочали атаку на контракт Lendf.Me
11:32, атака завершена, 25 мільйонів доларів США криптоактивів було вкрадено
12:57, Lendf.Me та контракт USDx були закриті
Заходи реагування
11:00-14:00, зв'язатися з основними емітентами стабільних монет, командами DeFi протоколів, біржами та гаманцями тощо, вимагати моніторингу та замороження рахунків, що підлягають розслідуванню.
З 12:00 повідомити зацікавленим сторонам причину атаки та стан активів
Вдень було створено тимчасову команду безпеки для повернення активів
22:12, хакер залишив повідомлення в мережі "Better Future"
22:16, хакер перевів 126,014 PAX на адресу управління Lendf.Me
22:43, команда залишила контактну інформацію в блокчейні, висловлюючи бажання спілкуватися
22:53, звернення до поліції Сінгапуру з проханням про допомогу, видати наказ про примусове виконання
Процес повернення
20 квітня вночі хакери поступово повернули частину активів
Того дня команда безпеки визначила портрет хакера, отримавши проривний слід.
21 квітня о 13:33 хакер активно спілкувався і почав повертати активи
До 17:00 всі вкрадені активи успішно повернені
Команда dForce не отримала жодної чутливої інформації про користувачів. Команда щиро дякує партнерам, користувачам і інвесторам за надану підтримку та допомогу.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
20 лайків
Нагородити
20
9
Поділіться
Прокоментувати
0/400
BuyHighSellLow
· 07-08 14:48
Добре, що кошти були повернуті. Не було шахрайства, це чесність.
Переглянути оригіналвідповісти на0
SoliditySlayer
· 07-08 10:11
Не дарма це децентралізоване фінансування з добре розвиненою регуляцією
Переглянути оригіналвідповісти на0
GasFeeThunder
· 07-08 06:44
Хоча було повернуто, але нерозумні механізми все ще існують...
Переглянути оригіналвідповісти на0
BlockchainBard
· 07-05 15:17
Ще добре, що вдалося повернути, інакше Рект.
Переглянути оригіналвідповісти на0
LiquiditySurfer
· 07-05 15:10
Мати страховку - це як вода, пішов серфити~
Переглянути оригіналвідповісти на0
TaxEvader
· 07-05 15:02
Вкрадене буде повернено, проект не зможе допомогти.
dForce Lendf.Me піддався атаці, вкрадено 25 мільйонів доларів, повністю повернуто протягом 48 годин
Огляд події атаки на протокол dForce Lendf.Me
19 квітня децентралізований кредитний протокол Lendf.Me, що належить dForce, зазнав хакерської атаки, в результаті якої було вкрадено приблизно 25 мільйонів доларів криптоактивів. Упродовж 48 годин після події команда докладала всіх зусиль для відстеження хакера та вкрадених активів.
Процес атаки
Заходи реагування
Процес повернення
Команда dForce не отримала жодної чутливої інформації про користувачів. Команда щиро дякує партнерам, користувачам і інвесторам за надану підтримку та допомогу.