Mo.bi - Crypto Currency Tracker logo Mo.bi - Crypto Currency Tracker logo
Forklog 2021-09-17 07:23:29

Хакер украл более $3 млн c платформы MISO на SushiSwap

Злоумышленник вывел 864,8 ETH (~$3,09 млн) с аукциона невзаимозаменяемых токенов (NFT) на IDO-платформе MISO протокола SushiSwap. 17 сентября 2021 | 17:03Апдейт: Хакер вернул все похищенные средства, перечислив тремя транзакциями на адрес SushiSwap. Данные: Etherscan. The Miso front end has become the victim of a supply chain attack. An anonymous contractor by with the GH handle AristoK3 injected malicious code into the Miso front end. We have reason to believe this is @eratos1122.864.8 ETH was stolen, address belowhttps://t.co/cDZeBqFV4P— Joseph 🤝 Delong 🔱 (@josephdelong) September 17, 2021 CTO SushiSwap Джозеф Делонг сообщил, что анонимный подрядчик, использующий на GitHub ник AristoK3, внедрил вредоносный код во внешний интерфейс MISO и подменил адрес аукциона. Около 19:00 (МСК) средства поступили на контролируемый злоумышленником кошелек, который сейчас помечен Etherscan, как связанный с эксплойтом MISO. По словам Делонга, у команды платформы есть основания полагать, что в Twitter злоумышленник известен под псевдонимом 0x A.K. Пользователь описывает себя как блокчейн- и веб-разработчика. 17 сентября 2021 | 18:47Апдейт: Предположение оказалось ошибочным, CTO SushiSwap извинился перед разработчиком, который, по его словам, действительно сделал большую часть работы для MISO. I’ll say sorry. I’ll even say you’re pretty now that the funds have been returned https://t.co/aE4XyQfEcz— Joseph 🤝 Delong 🔱 (@josephdelong) September 17, 2021 Делонг предупредил, что подрядчик также выполнял работу для DeFi-проекта yearn.Finance. Специалисты MISO запросили у бирж FTX и Binance информацию об идентификационных данных взломщика, но не встретили понимания, отметил Делонг. В случае невозврата средств до 15:00 (МСК) 17 сентября они обратятся в ФБР. 17 сентября 2021 | 17:03Апдейт: Злоумышленник перевел 100 ETH после истечения срока на мультисиг-кошелек SushiSwap. "Надеюсь, что отправит остальные", — написал Делонг. 100 ETH has been returned to the Sushi multisig. Hoping the attacker sends the resthttps://t.co/PpvYCaIUeq https://t.co/Xz7uQiHRW9— Joseph 🤝 Delong 🔱 (@josephdelong) September 17, 2021 17 сентября 2021 | 17:03Апдейт: Примерно через час после первой транзакции хакер вернул еще 700 ETH. Данные: Etherscan. Делонг уточнил, что пострадал только аукцион проекта Jay Pegs Auto Mart. Команда уже заверила пользователей, что они получат приобретенные NFT серии 2007 Kia Sedona, несмотря на кражу средств. Выпуск запланирован на 21 сентября. Hey folks. Everyone will still receive their 2007 Kia Sedona NFTs, and the exchange is still scheduled to begin on 9/21/2021. https://t.co/oYgqyHY8Jp— Jay Pegs Auto Mart (@jaypegsautomart) September 17, 2021 Напомним, ранее белый хакер помог устранить в MISO уязвимость, которая могла привести к потере 109 000 ETH (~$350 млн на тот момент).

Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.