Hacker returnerer stjålne midler for 5 millioner dollars til 1inch efter forhandling

Hacker returnerer stjålne midler for 5 millioner dollars til 1inch efter forhandling
Hacker returnerer stjålne midler for 5 millioner dollars til 1inch efter forhandling

1inch, en førende decentral exchange (DEX) aggregator, oplevede for nylig et kritisk brud, der resulterede i tyveri af 5 millioner dollars fra dens platform.

Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.

Bruddet, der fandt sted den 5. marts, blev tilskrevet en sårbarhed i en forældet version af platformens smarte kontrakt, specifikt i dens Fusion v1-resolver. Hackeren udnyttede denne fejl, igangsatte utilsigtede transaktioner og stjal midler fra platformens tredjeparts market maker, TrustedVolumes, rapporterer Bein Crypto.

Men efter at have forhandlet med hackeren lykkedes det 1inch at genvinde de fleste af de stjålne midler. Hackeren returnerede midlerne og beholdt en del som en bug bounty. Dette resultat fremhæver en voksende tendens inden for decentral finansiering (DeFi), hvor white-hat-hackere efter at have udnyttet sårbarheder returnerer stjålne midler til gengæld for belønninger.

Løbende sikkerhedsudfordringer i DeFi

På trods af den vellykkede genopretning understreger hændelsen de vedvarende sikkerhedsrisici, som DeFi-platforme står over for. Dette brud følger et lignende sikkerhedsproblem fra oktober 2024, hvor 1inch oplevede en front-end-kompromittering på grund af et angreb på forsyningskæden. Begge begivenheder fremhæver de sårbarheder, der stadig findes i DeFi-økosystemet, og som kræver kontinuerlig overvågning og hurtige reaktionssystemer for at beskytte brugernes aktiver.

Selvom det lykkedes 1inch at løse bruddet, illustrerer hændelsen de løbende udfordringer med at sikre sikkerheden på decentrale platforme. Virksomheden har siden omplaceret sine resolver-kontrakter som en forsigtighedsforanstaltning for at forhindre yderligere udnyttelse, hvilket signalerer behovet for regelmæssige revisioner og proaktiv sårbarhedsdetektering inden for DeFi-området.

Tilbagebetalingen af midler efter bruddet kan danne præcedens for fremtidig etisk hacking og forhandlinger inden for DeFi. Det understreger vigtigheden af robuste sikkerhedsforanstaltninger og nødvendigheden af løbende årvågenhed for at beskytte mod lignende hændelser i fremtiden. For 1inch tjener dette brud som endnu en påmindelse om behovet for løbende at forfine deres sikkerhedspraksis for at være på forkant med nye trusler.

Dette materiale kan indeholde tredjepartsmeninger, ingen af dataene og oplysningerne på denne webside udgør investeringsrådgivning i henhold til vores Ansvarsfraskrivelse. Selvom vi overholder strenge Redaktionelle Retningslinjer, kan dette indlæg indeholde referencer til produkter fra vores partnere.