Hakkeri palauttaa 5 miljoonaa dollaria varastettuja varoja 1inchille neuvottelujen jälkeen
1inch, johtava hajautetun pörssin (DEX) aggregaattori, koki hiljattain kriittisen tietoturvaloukkauksen, joka johti 5 miljoonan dollarin varastamiseen sen alustalta.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Maaliskuun 5. päivänä tapahtuneen rikkomuksen syyksi ilmoitettiin haavoittuvuus alustan älykkään sopimuksen vanhentuneessa versiossa, erityisesti Fusion v1 -resolverissa. Hakkeri käytti tätä virhettä hyväkseen, käynnisti tahattomia transaktioita ja varasti varoja alustan kolmannen osapuolen markkinatakaajalta, TrustedVolumesilta, kertoo Bein Crypto.
Neuvoteltuaan hakkerin kanssa 1inch sai kuitenkin suurimman osan varastetuista varoista takaisin. Hakkeri palautti varat ja säilytti osan bugipalkkiona. Tämä tulos korostaa hajautetun rahoituksen (DeFi) kasvavaa suuntausta, jossa white-hat-hakkerit palauttavat haavoittuvuuksien hyödyntämisen jälkeen varastetut varat palkkiota vastaan.
DeFi:n jatkuvat tietoturvahaasteet
Onnistuneesta toipumisesta huolimatta tapaus korostaa DeFi-alustojen jatkuvia tietoturvariskejä. Tämä tietoturvaloukkaus on jatkoa lokakuussa 2024 tapahtuneelle samankaltaiselle tietoturvaongelmalle, jossa 1inch koki toimitusketjuun kohdistuneen hyökkäyksen aiheuttaman etupään tietoturvaloukkauksen. Molemmat tapahtumat korostavat DeFi-ekosysteemissä edelleen olevia haavoittuvuuksia, jotka edellyttävät jatkuvaa seurantaa ja nopeita reagointijärjestelmiä käyttäjien omaisuuden suojaamiseksi.
Vaikka 1inch onnistui ratkaisemaan tietoturvaloukkauksen, tapaus havainnollistaa jatkuvia haasteita hajautettujen alustojen turvallisuuden varmistamisessa. Yritys on sittemmin siirtänyt resolver-sopimuksiaan uudelleen varotoimenpiteenä estääkseen uudet hyväksikäytöt, mikä osoittaa, että DeFi-alalla tarvitaan säännöllisiä tarkastuksia ja ennakoivaa haavoittuvuuksien havaitsemista.
Varojen palauttaminen tietoturvaloukkauksen jälkeen voi luoda ennakkotapauksen tulevalle eettiselle hakkeroinnille ja neuvotteluille DeFi:ssä. Se korostaa vankkojen turvatoimien tärkeyttä ja jatkuvan valppauden tarvetta, jotta vastaavilta tapauksilta voidaan suojautua tulevaisuudessa. 1inchille tämä tietoturvaloukkaus on jälleen yksi muistutus tarpeesta kehittää jatkuvasti tietoturvakäytäntöjä, jotta se pysyy kehittyvien uhkien edellä.
Viimeisimmät crypto uutiset
- Forex
- Crypto