A hacker tárgyalásokat követően 5 millió dollárnyi ellopott pénzt ad vissza az 1inch-nek
Az 1inch, az egyik vezető decentralizált tőzsdei (DEX) aggregátor nemrégiben kritikus sérülést szenvedett el, amelynek következtében 5 millió dollárt loptak el a platformjáról.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A március 5-én történt betörés a platform okosszerződésének egy elavult verziójában, konkrétan a Fusion v1 reszolverben lévő sebezhetőségnek tulajdonítható. A hacker kihasználta ezt a hibát, nem szándékos tranzakciókat kezdeményezett, és pénzt lopott a platform harmadik féltől, a TrustedVolumes nevű market makertől - számol be a Bein Crypto.
A hackerrel folytatott tárgyalások után azonban az 1inch sikeresen visszaszerezte az ellopott pénzeszközök nagy részét. A hacker visszaadta a pénzeszközöket, egy részét pedig megtartotta hibajutalomként. Ez az eredmény rávilágít a decentralizált pénzügyek (DeFi) egyre növekvő trendjére, ahol a white-hat hackerek a sebezhetőségek kihasználása után jutalomért cserébe visszaadják az ellopott pénzeszközöket.
Folyamatos biztonsági kihívások a DeFi területén
A sikeres helyreállítás ellenére az incidens kiemeli a DeFi-platformokat fenyegető tartós biztonsági kockázatokat. Ez a biztonsági rés egy hasonló biztonsági problémát követ 2024 októberében, amikor az 1inch egy ellátási láncot ért támadás miatt kompromittálódott front-end. Mindkét esemény rávilágít a DeFi ökoszisztémában még mindig meglévő sebezhetőségekre, amelyek folyamatos nyomon követést és gyors reagáló rendszereket tesznek szükségessé a felhasználói eszközök védelme érdekében.
Bár az 1inch-nek sikerült megoldania a betörést, az incidens jól szemlélteti a decentralizált platformok biztonságának biztosításával kapcsolatos folyamatos kihívásokat. A vállalat azóta elővigyázatossági intézkedésként átcsoportosította a reszolváló szerződéseit a további kihasználások megelőzése érdekében, jelezve a rendszeres ellenőrzések és a proaktív sebezhetőség-érzékelés szükségességét a DeFi térben.
A betörést követő pénzeszközök visszaszolgáltatása precedenst teremthet a jövőbeni etikus hackelésre és tárgyalásokra a DeFi-n belül. Rávilágít a szilárd biztonsági intézkedések fontosságára és a folyamatos éberség szükségességére a hasonló incidensek jövőbeli megelőzése érdekében. Az 1inch számára ez a jogsértés egy újabb emlékeztető arra, hogy folyamatosan fejleszteniük kell biztonsági gyakorlataikat, hogy a fejlődő fenyegetésekkel szemben mindig az élen járjanak.
Legfrissebb crypto hírek
- Forex
- Crypto