Arbitrum знову отримав контроль над своїм управлінським акаунтом на платформі блогів X після його втрати через хакерів у вівторок вдень. Платформа також пообіцяла переглянути свої протоколи безпеки, щоб запобігти подальшим інцидентам.
У повідомленні на X, опублікованому після відновлення доступу пізно вівторка ввечері, Arbitrum підтвердив, що його управлінський акаунт знову безпечний для взаємодії. Команда також подякувала тим, хто повідомив про незвичайну активність і поширив інформацію про підозрілі пости, зроблені під час зламу DAO-акаунта.
«Ми знову отримали контроль над акаунтом Arbitrum DAO… Дякуємо всім, хто повідомив про підозрілі дії та уникнув взаємодії з компрометованими постами. Ми переглядаємо наші протоколи безпеки, щоб запобігти майбутнім інцидентам», — написала команда.
Акаунт Arbitrum зламано для поширення фішингового посилання на аірдроп
Як раніше повідомляв Cryptopolitan, зламаний акаунт використовувався для поширення повідомлень про нібито використання на основі нагород і розподіл токенів. Кілька постів, зроблених хакерами, натякали, що дії, такі як мостинг активів, обмін токенів, надання ліквідності та участь у управлінні, можуть кваліфікувати користувачів для отримання цих переваг.
Вилучені повідомлення прагнули створити відчуття ексклюзивності, стверджуючи, що нагороди обмежені «справжніми користувачами» і звільняють так званих «опортуністичних акторів». Інші пости заспокоювали власників Arbitrum, які побачили перший пост пізно, що «це не кінець сезону аірдропів». Такі тактики є поширеними у кампаніях соціальної інженерії, спрямованих на крадіжку з криптоспільнот.
Зловмисники переконують інвесторів у цифровій валюті передати свої активи, кажучи їм натиснути на посилання, які зрештою опустошують їхні гаманці. Злом управлінського акаунта — це останній епізод, пов’язаний із безпекою проектів Arbitrum за два місяці. 5 січня два проекти, розгорнуті тим самим розробником, зазнали несанкціонованих зняттів на загальну суму приблизно 1,5 мільйона доларів.
Згідно з даними сервісу моніторингу блокчейну Cyvers Alert, хакери виконали кілька підозрілих транзакцій на Arbitrum після отримання адміністративного доступу та заміни смарт-контрактів на зловмисні версії. Попередні висновки також показали, що розробник проектів USDGambit і TLP міг втратити контроль над своїм акаунтом, що дозволило зловмиснику розгорнути новий контракт із дозволами ProxyAdmin.
Вкрадені активи згодом були повернені до основної мережі Ethereum і пройшли через сервіси змішування криптовалют. Під час інциденту з управлінням Arbitrum рухався в межах визначеного внутрішньоденного діапазону — між мінімумом $0.1286 і максимумом $0.1384. Спостерігачі ринку зафіксували, що ціна коливалася біля $0.1356 під час цього звіту, близько до того, щоб повернути свої 24-годинні збитки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Arbitrum знову отримує контроль над управлінським обліковим записом після зламу - Coinfea
Arbitrum знову отримав контроль над своїм управлінським акаунтом на платформі блогів X після його втрати через хакерів у вівторок вдень. Платформа також пообіцяла переглянути свої протоколи безпеки, щоб запобігти подальшим інцидентам.
У повідомленні на X, опублікованому після відновлення доступу пізно вівторка ввечері, Arbitrum підтвердив, що його управлінський акаунт знову безпечний для взаємодії. Команда також подякувала тим, хто повідомив про незвичайну активність і поширив інформацію про підозрілі пости, зроблені під час зламу DAO-акаунта.
«Ми знову отримали контроль над акаунтом Arbitrum DAO… Дякуємо всім, хто повідомив про підозрілі дії та уникнув взаємодії з компрометованими постами. Ми переглядаємо наші протоколи безпеки, щоб запобігти майбутнім інцидентам», — написала команда.
Акаунт Arbitrum зламано для поширення фішингового посилання на аірдроп
Як раніше повідомляв Cryptopolitan, зламаний акаунт використовувався для поширення повідомлень про нібито використання на основі нагород і розподіл токенів. Кілька постів, зроблених хакерами, натякали, що дії, такі як мостинг активів, обмін токенів, надання ліквідності та участь у управлінні, можуть кваліфікувати користувачів для отримання цих переваг.
Вилучені повідомлення прагнули створити відчуття ексклюзивності, стверджуючи, що нагороди обмежені «справжніми користувачами» і звільняють так званих «опортуністичних акторів». Інші пости заспокоювали власників Arbitrum, які побачили перший пост пізно, що «це не кінець сезону аірдропів». Такі тактики є поширеними у кампаніях соціальної інженерії, спрямованих на крадіжку з криптоспільнот.
Зловмисники переконують інвесторів у цифровій валюті передати свої активи, кажучи їм натиснути на посилання, які зрештою опустошують їхні гаманці. Злом управлінського акаунта — це останній епізод, пов’язаний із безпекою проектів Arbitrum за два місяці. 5 січня два проекти, розгорнуті тим самим розробником, зазнали несанкціонованих зняттів на загальну суму приблизно 1,5 мільйона доларів.
Згідно з даними сервісу моніторингу блокчейну Cyvers Alert, хакери виконали кілька підозрілих транзакцій на Arbitrum після отримання адміністративного доступу та заміни смарт-контрактів на зловмисні версії. Попередні висновки також показали, що розробник проектів USDGambit і TLP міг втратити контроль над своїм акаунтом, що дозволило зловмиснику розгорнути новий контракт із дозволами ProxyAdmin.
Вкрадені активи згодом були повернені до основної мережі Ethereum і пройшли через сервіси змішування криптовалют. Під час інциденту з управлінням Arbitrum рухався в межах визначеного внутрішньоденного діапазону — між мінімумом $0.1286 і максимумом $0.1384. Спостерігачі ринку зафіксували, що ціна коливалася біля $0.1356 під час цього звіту, близько до того, щоб повернути свої 24-годинні збитки.