Transit Swap dostane od hackera veľký kus ukradnutého koláča

Transit Swap

  • Hacker Transit Swap vrátil spoločnosti väčšinu prostriedkov.
  • Popredné bezpečnostné firmy pomohli tímu vystopovať IP adresu útočníka.
  • Tím sa snaží získať späť zvyšok ukradnutých prostriedkov.

Práca tu nie je dokončená

Bez ohľadu na to, aký bezpečný je akýkoľvek ekosystém, hackeri neustále hľadajú malú medzeru na zneužitie siete. Útočník nedávno použil zraniteľnosť na kompromitáciu Transit Swap na „swap“ 28.9 milióna USD za nič. Podľa poslednej správy však vrátil takmer 70 % ukradnutých prostriedkov.

Tranzitu pomohla hŕstka bezpečnostných spoločností výmena tím na identifikáciu adresy IP hackera. Tvrdá práca sa nakoniec vyplatila, pretože tím úspešne získal späť 18.9 milióna USD z útoku a teraz idú po zvyšnej sume.

Takto hackeri využili vesmír

V roku 2021 hacker vrátil veľkú časť ukradnutých aktív spoločnosti Poly sieť. Útočník vstúpil do systému, aby vymazal 600 miliónov USD 10. augusta 2021. Vinník však súhlasil s vrátením peňazí a ponúkol trojdielne otázky a odpovede, aby vysvetlil dôvod svojho činu.

Spolu s rozvojom sietí pribúda aj škodlivých aktérov v krypto bubline. V marci 2022 stratil Ronin Bridge v dôsledku hacku 625 miliónov USD. Prehľadávači dostali velenie nad životne dôležitými kryptografickými kľúčmi, aby vykonali pohyb. Sky Mavis čiastočne odškodnila používateľov a oznámila, že znovu otvoria most s ďalšími valiátormi.

Len mesiac pred týmto útokom hackeri ostreľovali Wormhole, most Solana to Ethereum, aby stiahli Wrapped Ethereum bez akejkoľvek záruky. V apríli 2022 bol Beanstalk, protokol DeFi, hacknutý za 182 miliónov USD pomocou bleskovej pôžičky. Útočník schválil návrh na odovzdanie rúk Ukrajine uprostred prebiehajúcej vojny.

Nemôžeme sa vôbec zbaviť hackerov, to nemôže nikto poprieť. Spoločnosti však môžu prijať preventívne opatrenia, aby sa vyhli útokom na ich systémy. Odmeny za chyby zostávajú jedným z najúčinnejších spôsobov, ako sa vysporiadať so zlými hercami. Vývojári musia pravidelne monitorovať a aktualizovať siete, aby udržali chyby na uzde.

Zdroj: https://www.thecoinrepublic.com/2022/10/04/transit-swap-receives-a-large-piece-of-stolen-pie-from-the-hacker/