Polygón, Fantom Users cielený v Ankr Gateway Hack

Zdieľajte tento článok

Hack vytvoril kontextové okno, ktoré povzbudilo používateľov Polygon a Fantom, aby zadali svoju počiatočnú frázu peňaženky. 

Hackeri kompromitujú brány do polygónu, Fantom

Dve brány Ankr RPC pre prístup k Polygon a Fantom boli napadnuté. 

Hackeri zneužili zraniteľnosť na útok na brány infraštruktúry uzlov do Polygon a Fantom Friday. Používatelia, ktorí mali prístup k Siete vrstvy 1 prostredníctvom koncových bodov Ankr sa zobrazilo vyskakovacie okno, ktoré sa ich pokúšalo oklamať, aby zadali počiatočnú frázu peňaženky. „Prostriedky sú ohrozené,“ znela škodlivá poznámka sprevádzaná odkazom na webovú stránku, ktorá vyzýva používateľov, aby zadali svoju počiatočnú frázu. Zhromažďovaním počiatočných fráz by hackeri mohli získať prístup k peňaženkám svojich cieľov a ukradnúť ich finančné prostriedky. 

anker poskytuje prístup k blockchainom Proof-of-Stake tým, že ponúka koncové body uzlov, služby stakingu a ďalšie produkty. Považuje sa za kľúčový pilier infraštruktúry Web3 popri iných podobných projektoch ako Alchemy a Infura. Avšak, ako väčšina ostatných operátorov uzlov, ide o centralizovaný subjekt, ktorý vlastní spoločnosť a nie DAO.

Pseudonymný bezpečnostný výskumník dôstojník CIA upozornení používatelia na hacknutie na Twitteri v piatok, predtým, ako hlavný dôstojník informačnej bezpečnosti Polygonu Mudit Gupta zverejnil správa vyzývanie používateľov, aby používali Alchemy alebo alternatívneho poskytovateľa uzlov, kým sa chyba neodstráni. Potom Gupta pridané že Polygon bude „úzko spolupracovať s Ankr, aby sa zabezpečilo, že sa to už nebude opakovať“ a podpichol plány decentralizovaného projektu RPC brány. Ankr tiež potvrdené útok na Twitteri s tým, že „vyšetruje niektoré nahlásené problémy“. 

Úplný rozsah exploitu je v súčasnosti neznámy a Ankr ešte nezverejní úplnú správu. Medzitým tím nasmeroval používateľov Polygon a Fantom dva alternatívy RPC koncové body.

Tento príbeh sa vyvíja a bude aktualizovaný, keď sa objavia ďalšie podrobnosti. 

Zverejnenie: V čase písania tohto článku vlastnil autor tohto diela ETH, MATIC, FTM a niekoľko ďalších kryptomien. 

Zdieľajte tento článok

Zdroj: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss