A hacker tárgyalásokat követően 5 millió dollárnyi ellopott pénzt ad vissza az 1inch-nek

A hacker tárgyalásokat követően 5 millió dollárnyi ellopott pénzt ad vissza az 1inch-nek
A hacker tárgyalásokat követően 5 millió dollárnyi ellopott pénzt ad vissza az 1inch-nek

Az 1inch, az egyik vezető decentralizált tőzsdei (DEX) aggregátor nemrégiben kritikus sérülést szenvedett el, amelynek következtében 5 millió dollárt loptak el a platformjáról.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A március 5-én történt betörés a platform okosszerződésének egy elavult verziójában, konkrétan a Fusion v1 reszolverben lévő sebezhetőségnek tulajdonítható. A hacker kihasználta ezt a hibát, nem szándékos tranzakciókat kezdeményezett, és pénzt lopott a platform harmadik féltől, a TrustedVolumes nevű market makertől - számol be a Bein Crypto.

A hackerrel folytatott tárgyalások után azonban az 1inch sikeresen visszaszerezte az ellopott pénzeszközök nagy részét. A hacker visszaadta a pénzeszközöket, egy részét pedig megtartotta hibajutalomként. Ez az eredmény rávilágít a decentralizált pénzügyek (DeFi) egyre növekvő trendjére, ahol a white-hat hackerek a sebezhetőségek kihasználása után jutalomért cserébe visszaadják az ellopott pénzeszközöket.

Folyamatos biztonsági kihívások a DeFi területén

A sikeres helyreállítás ellenére az incidens kiemeli a DeFi-platformokat fenyegető tartós biztonsági kockázatokat. Ez a biztonsági rés egy hasonló biztonsági problémát követ 2024 októberében, amikor az 1inch egy ellátási láncot ért támadás miatt kompromittálódott front-end. Mindkét esemény rávilágít a DeFi ökoszisztémában még mindig meglévő sebezhetőségekre, amelyek folyamatos nyomon követést és gyors reagáló rendszereket tesznek szükségessé a felhasználói eszközök védelme érdekében.

Bár az 1inch-nek sikerült megoldania a betörést, az incidens jól szemlélteti a decentralizált platformok biztonságának biztosításával kapcsolatos folyamatos kihívásokat. A vállalat azóta elővigyázatossági intézkedésként átcsoportosította a reszolváló szerződéseit a további kihasználások megelőzése érdekében, jelezve a rendszeres ellenőrzések és a proaktív sebezhetőség-érzékelés szükségességét a DeFi térben.

A betörést követő pénzeszközök visszaszolgáltatása precedenst teremthet a jövőbeni etikus hackelésre és tárgyalásokra a DeFi-n belül. Rávilágít a szilárd biztonsági intézkedések fontosságára és a folyamatos éberség szükségességére a hasonló incidensek jövőbeli megelőzése érdekében. Az 1inch számára ez a jogsértés egy újabb emlékeztető arra, hogy folyamatosan fejleszteniük kell biztonsági gyakorlataikat, hogy a fejlődő fenyegetésekkel szemben mindig az élen járjanak.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.