Radiant Capital ได้ออกเอกสารเพื่อตรวจสอบกระบวนการโจรกรรม และจะระบุตัวผู้โจมตีโดยเร็วที่สุดและกู้คืนเงินที่ถูกขโมยไป
2024-10-18 03:31:54
Odaily แพลนเน็ต เดลี่ Radiant Capital ได้ออกการตรวจสอบบนแพลตฟอร์ม X โดยระบุว่าโปรโตคอลประสบปัญหาการละเมิดความปลอดภัยที่ซับซ้อนสูงในวันที่ 16 ส่งผลให้สูญเสียเงิน 50 ล้านดอลลาร์สหรัฐ ผู้โจมตีใช้ประโยชน์จากกระเป๋าเงินฮาร์ดแวร์ของนักพัฒนาหลายรายผ่านการแทรกมัลแวร์ขั้นสูง ในระหว่างการบุกรุก ส่วนหน้าของ Safe{Wallet} (หรือที่เรียกว่า Gnosis Safe) จะแสดงข้อมูลธุรกรรมที่ถูกต้องตามกฎหมาย ในขณะที่ธุรกรรมที่ถูกวางยาพิษจะถูกลงนามและดำเนินการในเบื้องหลัง ช่องโหว่นี้เกิดขึ้นในระหว่างการปรับการปล่อยสัญญาณหลายลายเซ็นตามปกติ ซึ่งเกิดขึ้นเป็นระยะๆ เพื่อปรับให้เข้ากับสภาวะตลาดและการใช้งาน ผู้ร่วมให้ข้อมูลของ DAO ปฏิบัติตามขั้นตอนการปฏิบัติงานมาตรฐานอุตสาหกรรมหลายอย่างอย่างเคร่งครัดตลอดกระบวนการ ทุกธุรกรรมได้รับการจำลองบน Tenderly เพื่อความถูกต้อง และได้รับการตรวจสอบเป็นรายบุคคลโดยนักพัฒนาหลายรายในแต่ละขั้นตอนการลงนาม ในระหว่างการตรวจสอบเหล่านี้ การตรวจสอบส่วนหน้าใน Tenderly and Safe ไม่พบความผิดปกติใดๆ เพื่อเน้นย้ำถึงความสำคัญของสิ่งนี้ การประนีประนอมนี้ไม่สามารถตรวจพบได้อย่างสมบูรณ์เมื่อทำการตรวจสอบ Gnosis Safe UI ด้วยตนเองและขั้นตอนการจำลอง Tenderly ของธุรกรรมปกติ ซึ่งได้รับการยืนยันจากทีมรักษาความปลอดภัยภายนอก Radiant Capital กล่าวว่าได้ทำงานอย่างใกล้ชิดกับ Seal911 และ Hypernative และได้ใช้การควบคุมหลายลายเซ็นที่แข็งแกร่งขึ้น FBI และ ZeroShadow ตระหนักดีถึงการละเมิดดังกล่าว และกำลังทำงานอย่างแข็งขันเพื่ออายัดทรัพย์สินที่ถูกขโมยทั้งหมด DAO เสียหายอย่างสุดซึ้งจากการโจมตีครั้งนี้ และจะยังคงทำงานอย่างไม่รู้จักเหน็ดเหนื่อยกับหน่วยงานที่เกี่ยวข้องเพื่อระบุตัวผู้โจมตีและกู้คืนเงินที่ถูกขโมยไปโดยเร็วที่สุด
6ชั่วโมงที่แล้ว
ETH ทะลุ 3700 USDT โดยเพิ่มขึ้น 5.95% ใน 24 ชั่วโมง
7ชั่วโมงที่แล้ว
CZ คาดการณ์ว่าการแข่งขันสกุลเงินดิจิทัลระดับโลกกำลังจะมาถึง
8ชั่วโมงที่แล้ว
มูลนิธิพลาสมาเข้าร่วมสมาคมบล็อคเชน
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
