Arbitrum знову отримує контроль над управлінським обліковим записом після зламу - Coinfea

robot
Генерація анотацій у процесі

Arbitrum знову отримав контроль над своїм управлінським акаунтом на платформі блогів X після його втрати через хакерів у вівторок вдень. Платформа також пообіцяла переглянути свої протоколи безпеки, щоб запобігти подальшим інцидентам.

У повідомленні на X, опублікованому після відновлення доступу пізно вівторка ввечері, Arbitrum підтвердив, що його управлінський акаунт знову безпечний для взаємодії. Команда також подякувала тим, хто повідомив про незвичайну активність і поширив інформацію про підозрілі пости, зроблені під час зламу DAO-акаунта.

«Ми знову отримали контроль над акаунтом Arbitrum DAO… Дякуємо всім, хто повідомив про підозрілі дії та уникнув взаємодії з компрометованими постами. Ми переглядаємо наші протоколи безпеки, щоб запобігти майбутнім інцидентам», — написала команда.

Акаунт Arbitrum зламано для поширення фішингового посилання на аірдроп

Як раніше повідомляв Cryptopolitan, зламаний акаунт використовувався для поширення повідомлень про нібито використання на основі нагород і розподіл токенів. Кілька постів, зроблених хакерами, натякали, що дії, такі як мостинг активів, обмін токенів, надання ліквідності та участь у управлінні, можуть кваліфікувати користувачів для отримання цих переваг.

Вилучені повідомлення прагнули створити відчуття ексклюзивності, стверджуючи, що нагороди обмежені «справжніми користувачами» і звільняють так званих «опортуністичних акторів». Інші пости заспокоювали власників Arbitrum, які побачили перший пост пізно, що «це не кінець сезону аірдропів». Такі тактики є поширеними у кампаніях соціальної інженерії, спрямованих на крадіжку з криптоспільнот.

Зловмисники переконують інвесторів у цифровій валюті передати свої активи, кажучи їм натиснути на посилання, які зрештою опустошують їхні гаманці. Злом управлінського акаунта — це останній епізод, пов’язаний із безпекою проектів Arbitrum за два місяці. 5 січня два проекти, розгорнуті тим самим розробником, зазнали несанкціонованих зняттів на загальну суму приблизно 1,5 мільйона доларів.

Згідно з даними сервісу моніторингу блокчейну Cyvers Alert, хакери виконали кілька підозрілих транзакцій на Arbitrum після отримання адміністративного доступу та заміни смарт-контрактів на зловмисні версії. Попередні висновки також показали, що розробник проектів USDGambit і TLP міг втратити контроль над своїм акаунтом, що дозволило зловмиснику розгорнути новий контракт із дозволами ProxyAdmin.

Вкрадені активи згодом були повернені до основної мережі Ethereum і пройшли через сервіси змішування криптовалют. Під час інциденту з управлінням Arbitrum рухався в межах визначеного внутрішньоденного діапазону — між мінімумом $0.1286 і максимумом $0.1384. Спостерігачі ринку зафіксували, що ціна коливалася біля $0.1356 під час цього звіту, близько до того, щоб повернути свої 24-годинні збитки.

ARB-3,1%
ETH-7,52%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити