هکر Transit Swap هفتاد درصد از وجوه سرقت شده را بازگرداند ؛ به ارزش بیش از 500 میلیارد تومان!

[ad_1]

وجود یک باگ امنیتی در قرارداد مبادله‌ای منجر به سواستفاده هکر Transit Swap و سرقت ثروت‌های کاربران شد. این هکر البته تاکنون 70 درصد از وجوه سرقتی را بازگردانده است؛ رقمی معادل 16.2 میلیون دلار!

آرون گروپس

پس از سواستفاده یک هکر از باگ داخلی در قرارداد مبادله‌ای روز 1 اکتبر، بخشی از اندوخته کاربران پلتفرم Transit Swap از بین رفت. این داستان منجر به پاسخ سریع تیم Transit Finance به دنبال شرکت‌های امنیتی SlowMist، Peckshield، Bitrace و TokenPocket شد.

ترانزیت سواپ با کمک شرکت‌های امنیتی توانست به سرعت آدرس‌های IP، ایمیل و آدرس‌های زنجیره مرتبط با هکر ناشناس Tansit Swap را شناسایی کند.

زیادتر بخوانید:

بازگردانی وجوه سرقتی توسط هکر Transit Swap

پلتفرم ترانزیت فایننس، 24 ساعت پس از حمله هکری اعلام کرد که به مهربانی همکاری شرکت‌های امنیتی، هکر Transit Swap هفتاد درصد از ثروت‌های دزدیده شده را به دو آدرس مختلف بازگردانده است. رقم دزده شده 23 میلیون دلار بود و بنابراین میزان اندوخته بازگشتی معادل 16.2 میلیون دلار تخمین زده شده است.

هکر Transit Swap وجوه دزدیده شده را در قطعه اتریوم (Ether)، ETH متصل به Binance و BNB (14.2 میلیون دلار) بازگردانده است. طبق داده‌های BscScan و EtherScan، این وجوه شامل 3180 اتریوم (به ارزش 4.2 میلیون دلار)، 1500 اتریوم متصل به بایننس (به ارزش 2 میلیون دلار) و 50 هزار توکن BNB (به ارزش 14.2 میلیون دلار) می‌شود.

هکر Transit Swap هفتاد درصد از وجوه سرقت شده را بازگرداند!
هکر Transit Swap هفتاد درصد از وجوه سرقت شده را بازگرداند ؛ به ارزش بیش از 500 میلیارد تومان!

ترانزیت سواپ در جدیدترین اطلاعیه خود اعلام کرد که تیم پروژه در حال تلاش برای جمع‌آوری داده‌های مخصوص کاربران صدمه دیده و تدوین یک برنامه بازگردانی وجوه دزدیده شده است. تمرکز اصلی تیم Transit Swap بازپس‌گیری 30 درصد وجوه باقی‌مانده از هکر خواهد بود.

جزئیات حمله هکری Transit Swap

در حال آماده، شرکت‌های امنیتی و تیم‌های مرتبط با پروژه همگی به پیگیری حادثه هک Transit Swap و ارتباط با هکر از راه ایمیل و روش‌های زنجیره‌ای ادامه می‌دهند.

شرکت امنیت سایبری اسلومیست (SlowMist) خاطرنشان کرد که هکر Transit Swap از یک صدمه‌پذیری در کد قرارداد هوشمند این پروژه استفاده کرده است. منشأ این صدمه‌پذیری تابع (transferForm) به شمار می‌رود. باگ امنیتی امکان انتقال مستقیم توکن‌های کاربران به آدرس‌های هکر را آماده کرده بود.

دلیل اصلی حمله هکری Transit Swap، عدم بررسی داده‌های ارسال شده کاربران توسط پروتکل پروژه است. این داستان دلیل می‌شود که توکن‌ها به راحتی به کیف‌ پول‌های خارجی منتقل شود. هکر Transit Swap به شکل خودسرانه از باگ امنیتی پروژه سوءاستفاده کرده و برنده به سرقت ثروت‌های کاربران شد.

زیادتر بخوانید:

نظر شما درباره بازگردانی وجوه سرقت شده توسط هکر Transit Swap چیست؟ لطفا نظرات خود را در قسمت کامنت‌ها با جونی به اشتراک بگذارید.

منبع: cointelegraph

[ad_2]

هکر Transit Swap هفتاد درصد از وجوه سرقت شده را بازگرداند!

[ad_1]

وجود یک باگ امنیتی در قرارداد مبادله‌ای منجر به سواستفاده هکر Transit Swap و سرقت ثروت‌های کاربران شد. هکر البته تاکنون 70 درصد از وجوه سرقتی را بازگردانده است.

پس از سواستفاده یک هکر از باگ داخلی در قرارداد مبادله‌ای روز 1 اکتبر، بخشی از اندوخته کاربران پلتفرم Transit Swap از بین رفت. این داستان منجر به پاسخ سریع تیم Transit Finance به دنبال شرکت‌های امنیتی SlowMist، Peckshield، Bitrace و TokenPocket شد. ترانزیت سواپ با کمک شرکت‌های امنیتی توانست به سرعت آدرس‌های IP، ایمیل و آدرس‌های زنجیره مرتبط با هکر را شناسایی کند.

آرون گروپس

زیادتر بخوانید: آموزش کار با صرافی یونی سواپ (UniSwap) 

بازگردانی وجوه سرقتی توسط هکر Transit Swap

پلتفرم ترانزیت فایننس، 24 ساعت پس از حمله هکری اعلام کرد که به مهربانی همکاری شرکت‌های امنیتی، هکر Transit Swap هفتاد درصد از ثروت‌های دزدیده شده را به دو آدرس مختلف بازگردانده است. میزان اندوخته بازگشتی معادل 16.2 میلیون دلار تخمین زده شده است.

هکر Transit Swap وجوه دزدیده شده را در قطعه اتریوم (Ether)، ETH متصل به Binance و BNB (14.2 میلیون دلار) بازگردانده است. طبق داده‌های BscScan و EtherScan، این وجوه شامل 3180 اتریوم (به ارزش 4.2 میلیون دلار)، 1500 اتریوم متصل به بایننس (به ارزش 2 میلیون دلار) و 50 هزار توکن BNB (به ارزش 14.2 میلیون دلار) می‌شود.

هکر Transit Swap هفتاد درصد از وجوه سرقت شده را بازگرداند!

ترانزیت سواپ در جدیدترین اطلاعیه خود اعلام کرد که تیم پروژه در حال تلاش برای جمع‌آوری داده‌های مخصوص کاربران صدمه دیده و تدوین یک برنامه بازگردانی وجوه دزدیده شده است. تمرکز اصلی تیم Transit Swap بازپس‌گیری 30 درصد وجوه باقی‌مانده از هکر خواهد بود.

جزئیات حمله هکری Transit Swap

در حال آماده، شرکت‌های امنیتی و تیم‌های مرتبط با پروژه همگی به پیگیری حادثه هک Transit Swap و ارتباط با هکر از راه ایمیل و روش‌های زنجیره‌ای ادامه می‌دهند.

شرکت امنیت سایبری اسلومیست (SlowMist) خاطرنشان کرد که هکر Transit Swap از یک صدمه‌پذیری در کد قرارداد هوشمند این پروژه استفاده کرده است. منشأ این صدمه‌پذیری تابع (transferForm) به شمار می‌رود. باگ امنیتی امکان انتقال مستقیم توکن‌های کاربران به آدرس‌های هکر را آماده کرده بود.

دلیل اصلی حمله هکری Transit Swap، عدم بررسی داده‌های ارسال شده کاربران توسط پروتکل پروژه است. این داستان دلیل می‌شود که توکن‌ها به راحتی به کیف‌ پول‌های خارجی منتقل شود. هکر Transit Swap به شکل خودسرانه از باگ امنیتی پروژه سوءاستفاده کرده و برنده به سرقت ثروت‌های کاربران شد.

زیادتر بخوانید:

نظر شما درباره بازگردانی وجوه سرقت شده توسط هکر Transit Swap چیست؟ لطفا نظرات خود را در قسمت کامنت‌ها با جونی به اشتراک بگذارید.

منبع: cointelegraph

[ad_2]