TrustedVolumes پس از تسویه حساب هکرها 2 میلیون دلار ETH بازیابی می کند

یک هکر مرتبط با حمله ماه مه به TrustedVolumes، یک حل کننده نقدینگی که با 1inch Fusion ادغام شده است، 1122.12 ETH را به ارزش تقریبی 2.07 میلیون دلار برگردانده است. تسویه حساب بیش از دو ماه پس از سوء استفاده صورت گرفت که منعکس کننده روند رو به افزایشی رایج به سمت مذاکرات مستقیم بین پروژه های DeFi و مهاجمان است. تسویه حساب نیمی از ETH سرقت شده را برمی گرداند وجوه منتقل شده حدود نیمی از دارایی های سرقت شده از نقض اولیه را نشان می دهد. طبق گزارش Defimon Alerts، مهاجم به عنوان بخشی از پاداش باگ مورد مذاکره، مقدار مشابهی از ETH را حفظ کرده است. در زمان بازگشت، اتر حدود 1843 دلار قیمت داشت. TrustedVolumes و هکر هر دو توافق را از طریق یک پیام زنجیره ای تایید کردند. در این ارتباط بیان شد که مذاکرات نهایی شده است و هر مهاجم باقی مانده درگیر در این حادثه را تشویق می کند تا برای تسویه حساب های احتمالی بیشتر با شرکت تماس بگیرند. بیش از دو ماه پس از سوء استفاده 5.8 میلیون دلاری، یکی از مهاجمان 1122 ETH به ارزش 2 میلیون دلار را پس داد. طرفین تأیید کردند که وجوه برگردانده شده است و هکر جایزه باگ آنها را پذیرفته است، با دعوتی آشکار برای سایر شرکت کنندگان در حادثه. TrustedVolumes تمایل خود را برای مشارکت سازنده در باگهای باگ بلافاصله پس از سوءاستفاده نشان داد و این پیشنهاد را در ارتباطات اخیر حفظ کرد.جزئیات بهره برداری TrustedVolumes TrustedVolumes به عنوان یک حل کننده در بازار یک اینچی Fusion Request-For-Quote (RFQ) عمل می کند و تامین نقدینگی را برای مبادلات توکن تسهیل می کند. در 7 می، این سیستم به خطر افتاد و منجر به برداشت هایی به ارزش تقریبی 5.87 میلیون دلار شد که بعداً با احتساب تمام ارزش دارایی ها و زیان های مرتبط، تا 6.7 میلیون دلار برآورد شد. به گفته شرکت امنیت سایبری Blockaid، مهاجم چندین دارایی از جمله 1291 WETH، 1.26 میلیون USDC، 206.282 USDT و 16.93 WBTC را سرقت کرده است. ردیابی این نقض در قرارداد حلکننده خاص و آدرسهای پروکسی RFQ در اتریوم بود. Etherscan کیف پول مهاجم اصلی را به عنوان آدرس سوء استفاده TrustedVolumes طبقه بندی کرد. بررسیها نشان داد که این اکسپلویت نتیجه کلیدهای دزدیده شده یا آسیبپذیریهای فاش نشده نیست، بلکه یک نقص در کنترل دسترسی است. هالبورن، یک شرکت امنیتی بلاک چین، کشف کرد که یک عملکرد عمومی به هر کسی اجازه میدهد تا به عنوان امضاکننده مجاز سفارش ثبت نام کند، و به مهاجمان اجازه میدهد تا انتقالهای غیرمجاز از وجوه تایید شده را پردازش کنند. Blockaid این اکسپلویت را در زمان واقعی شناسایی کرد و تأیید کرد که نه زیرساخت گستردهتر 1 اینچی و نه سرمایههای کاربر نهایی تحت تأثیر قرار نگرفته است.
عنوان اصلی (انگلیسی): TrustedVolumes recovers $2 million in ETH after hacker settlement
مشاهدهی خبر کامل در منبع ↗ بازگشت به واناینچاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.