Vào ngày 19 tháng 4, giao thức cho vay phi tập trung Lendf.Me thuộc dForce đã bị tấn công bởi hacker, khoảng 25 triệu đô la tài sản tiền điện tử đã bị đánh cắp. Trong vòng 48 giờ sau sự cố, đội ngũ đã nỗ lực hết mình để truy tìm hacker và tài sản bị đánh cắp.
Quá trình tấn công
Vào ngày 19 tháng 4 lúc 8:58, hacker bắt đầu tấn công hợp đồng Lendf.Me
11:32, cuộc tấn công hoàn tất, 25 triệu đô la tài sản tiền điện tử bị đánh cắp
12:57, hợp đồng Lendf.Me và USDx đã bị đóng
Biện pháp đối phó
11:00-14:00, liên hệ với các đơn vị phát hành stablecoin chính, đội ngũ giao thức DeFi, sàn giao dịch và ví, yêu cầu giám sát và đóng băng các tài khoản liên quan.
Từ 12:00, báo cáo nguyên nhân tấn công và tình trạng tài sản cho các bên liên quan.
Buổi chiều, thành lập đội ngũ an ninh tạm thời để thu hồi tài sản
22:12, hacker để lại lời nhắn trên chuỗi "Better Future"
22:16, hacker đã chuyển 126,014 PAX vào địa chỉ quản lý của Lendf.Me
22:43, đội ngũ để lại thông tin liên lạc trên chuỗi, thể hiện mong muốn giao tiếp
22:53, yêu cầu sự hỗ trợ từ cảnh sát Singapore, cấp giấy thi hành án
Quá trình thu hồi
Vào lúc rạng sáng ngày 20 tháng 4, hacker lần lượt trả lại một phần tài sản
Ngày hôm đó, đội ngũ an ninh đã xác định hình ảnh của hacker và thu được manh mối đột phá.
Ngày 21 tháng 4 lúc 13:33, hacker chủ động liên lạc và bắt đầu trả lại tài sản
Trước 17:00, tất cả tài sản bị đánh cắp đã được thu hồi thành công
Đội ngũ dForce không thu thập bất kỳ thông tin nhạy cảm nào của người dùng. Đội ngũ chân thành cảm ơn các đối tác, người dùng và nhà đầu tư đã hỗ trợ và giúp đỡ.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
20 thích
Phần thưởng
20
9
Chia sẻ
Bình luận
0/400
BuyHighSellLow
· 07-08 14:48
May mắn là tiền đã được thu hồi, không bị Rug Pull thì coi như là có lòng tin.
Xem bản gốcTrả lời0
SoliditySlayer
· 07-08 10:11
Không uổng công là defi có quy định hoàn chỉnh
Xem bản gốcTrả lời0
GasFeeThunder
· 07-08 06:44
Mặc dù đã khôi phục nhưng cơ chế không hợp lý vẫn tồn tại...
Xem bản gốcTrả lời0
BlockchainBard
· 07-05 15:17
Còn tốt là đã lấy lại được, nếu không thì Rekt.
Xem bản gốcTrả lời0
LiquiditySurfer
· 07-05 15:10
Có bảo hiểm thì như nước vậy~ Đi lướt sóng rồi~
Xem bản gốcTrả lời0
TaxEvader
· 07-05 15:02
Bị đánh cắp thì cũng phải lấy lại, đáng đời dự án không cứu được.
Xem bản gốcTrả lời0
ApeWithNoChain
· 07-05 14:59
May quá tài sản đã được thu hồi, nếu không thì sao?
dForce Lendf.Me đã bị tấn công khiến 2,5 triệu đô la bị đánh cắp, đã được hoàn trả toàn bộ trong vòng 48 giờ.
dForce Lendf.Me giao thức遭受攻击事件回顾
Vào ngày 19 tháng 4, giao thức cho vay phi tập trung Lendf.Me thuộc dForce đã bị tấn công bởi hacker, khoảng 25 triệu đô la tài sản tiền điện tử đã bị đánh cắp. Trong vòng 48 giờ sau sự cố, đội ngũ đã nỗ lực hết mình để truy tìm hacker và tài sản bị đánh cắp.
Quá trình tấn công
Biện pháp đối phó
Quá trình thu hồi
Đội ngũ dForce không thu thập bất kỳ thông tin nhạy cảm nào của người dùng. Đội ngũ chân thành cảm ơn các đối tác, người dùng và nhà đầu tư đã hỗ trợ và giúp đỡ.