Nền tảng cho vay Lendf.Me trong hệ sinh thái dForce đã遭遇 Hacker vào ngày 19 tháng 4, dẫn đến việc khoảng 25 triệu đô la tài sản bị đánh cắp. Người sáng lập dForce, Yang Mindao, hôm nay đã đăng bài viết chi tiết về diễn biến sự kiện và các biện pháp ứng phó.
Vào khoảng 9 giờ 15 phút sáng ngày 19 tháng 4, thông qua hệ thống giám sát nội bộ, đội ngũ đã phát hiện hành vi chuyển tiền bất thường. Ngay lập tức đã thực hiện các biện pháp khẩn cấp như tạm dừng các hợp đồng thông minh liên quan và tạm thời đóng cửa trang web để tiến hành điều tra. Hiện tại, công việc điều tra vẫn đang diễn ra, đội ngũ đã nắm được một phần thông tin về Hacker, hoạt động tấn công đã dừng lại.
Kể từ khi sự kiện xảy ra, đội ngũ đã tích cực tìm kiếm giải pháp. Các biện pháp chính bao gồm:
Hợp tác với đội ngũ an ninh hàng đầu để thực hiện đánh giá an ninh toàn diện cho nền tảng.
Thảo luận với các đối tác về các phương án bồi thường khả thi.
Phối hợp với sàn giao dịch, nhà giao dịch ngoại tuyến và cơ quan thực thi pháp luật để tiến hành điều tra, nỗ lực thu hồi số tiền bị đánh cắp và theo dõi hành động của Hacker.
Cuộc tấn công này chủ yếu lợi dụng lỗ hổng của tiêu chuẩn ERC777 của tài sản imBTC, thông qua phương pháp tấn công tái nhập, Hacker có thể sử dụng nhiều lần imBTC giả mạo làm tài sản thế chấp để vay mượn.
Ông Dương Dân Đạo cho biết, sự kiện này không chỉ ảnh hưởng đến người dùng và đối tác, mà còn gây ra tổn thất nghiêm trọng cho các thành viên trong đội ngũ. Bản thân ông cũng chịu thiệt hại kinh tế lớn trong vụ tấn công này.
Nhóm dForce cam kết sẽ cung cấp cho cộng đồng những giải thích và mô tả chi tiết hơn trong ngày hôm đó. Mặc dù遭遇攻击, nhưng nhóm cho biết sẽ không nản lòng và sẽ tiếp tục nỗ lực để giải quyết vấn đề và cải thiện độ an toàn của nền tảng.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
17 thích
Phần thưởng
17
7
Chia sẻ
Bình luận
0/400
FastLeaver
· 5giờ trước
又一个被 chơi đùa với mọi người的 溜了溜了~
Xem bản gốcTrả lời0
FlashLoanKing
· 07-13 04:58
Dự án này có vẻ không ổn rồi nhỉ~
Xem bản gốcTrả lời0
GasFeeCrybaby
· 07-13 04:54
Lại đen hả~ Chạy nhanh vậy?
Xem bản gốcTrả lời0
zkProofInThePudding
· 07-13 04:54
Năm nào cũng chiên nồi, thật sự không biết nói gì.
Xem bản gốcTrả lời0
LidoStakeAddict
· 07-13 04:53
Lại một cái nữa hỏng rồi
Xem bản gốcTrả lời0
LiquidityHunter
· 07-13 04:52
2500w? Tốc độ kinh doanh chênh lệch giá khi làm trống pool thật đáng kinh ngạc...
Nền tảng cho vay dForce遭Hacker tấn công 25 triệu đô la tài sản bị đánh cắp
Nền tảng cho vay Lendf.Me trong hệ sinh thái dForce đã遭遇 Hacker vào ngày 19 tháng 4, dẫn đến việc khoảng 25 triệu đô la tài sản bị đánh cắp. Người sáng lập dForce, Yang Mindao, hôm nay đã đăng bài viết chi tiết về diễn biến sự kiện và các biện pháp ứng phó.
Vào khoảng 9 giờ 15 phút sáng ngày 19 tháng 4, thông qua hệ thống giám sát nội bộ, đội ngũ đã phát hiện hành vi chuyển tiền bất thường. Ngay lập tức đã thực hiện các biện pháp khẩn cấp như tạm dừng các hợp đồng thông minh liên quan và tạm thời đóng cửa trang web để tiến hành điều tra. Hiện tại, công việc điều tra vẫn đang diễn ra, đội ngũ đã nắm được một phần thông tin về Hacker, hoạt động tấn công đã dừng lại.
Kể từ khi sự kiện xảy ra, đội ngũ đã tích cực tìm kiếm giải pháp. Các biện pháp chính bao gồm:
Cuộc tấn công này chủ yếu lợi dụng lỗ hổng của tiêu chuẩn ERC777 của tài sản imBTC, thông qua phương pháp tấn công tái nhập, Hacker có thể sử dụng nhiều lần imBTC giả mạo làm tài sản thế chấp để vay mượn.
Ông Dương Dân Đạo cho biết, sự kiện này không chỉ ảnh hưởng đến người dùng và đối tác, mà còn gây ra tổn thất nghiêm trọng cho các thành viên trong đội ngũ. Bản thân ông cũng chịu thiệt hại kinh tế lớn trong vụ tấn công này.
Nhóm dForce cam kết sẽ cung cấp cho cộng đồng những giải thích và mô tả chi tiết hơn trong ngày hôm đó. Mặc dù遭遇攻击, nhưng nhóm cho biết sẽ không nản lòng và sẽ tiếp tục nỗ lực để giải quyết vấn đề và cải thiện độ an toàn của nền tảng.