RocketSwap, децентрализирана борса, изграден върху мрежата Base Network, стана жертва на пробив в сигурността, който доведе до неоторизирано изтегляне на 471 ETH ($870,000).
Разработчиците на RocketSwap приписаха случилото се го на поредица от пропуски. Тези пропуски включват използването на офлайн подписи по време на разгръщането на „launchpad“ и съхраняването на частни ключове на сървъра.
След инцидента някои лица в социалните медии изразиха подозрения относно участието на екипа, като предположиха възможността за „rug pull“ измама. Въпреки това екипът на RocketSwap заяви, че за пробива е виновен външен хакер.
As a result of the team's investigation
We are sorry to inform you that the team needed to use offline signatures when deploying the launchpad and put the private keys on the server.
A brute force hack of the server was detected, and due to the proxy contract used for the farm…— RocketSwap (@RocketSwap_Labs) August 14, 2023
Според обяснението на екипа хакерът е използвал техника за груба сила на облачен сървър, свързан с проекта, което му е позволило да получи достъп до частните ключове на RocketSwap. В резултат на това той е инициирал прехвърляне на активи от фермата за добив на платформата.
Това събитие е вторият забележителен пропуск в сигурността в рамките на кратък период от време в мрежата на Base. Предишният инцидент включваше пробив в LeetSwap, друга децентрализирана борса, която претърпя загуба от $630,000 на 31 юли.
Основната мрежа на Base, която първоначално беше достъпна само за разработчици, беше пуснат през юли и впоследствие бе отворена за по-широка публика.
След неотдавнашния пробив, включващ RocketSwap, PeckShield отбеляза, че хакерът е прехвърлил откраднатите активи от блокчейна на Base в Етериум, като впоследствие е създал меме монета на име LoveRCKT.
Впоследствие новосъздаденият токен LoveRCKT беше сдвоен с 400 ETH ликвидност в Uniswap. Въпреки съмнителния си произход, търговците приеха токена. Само за един ден стойността на LoveRCKT се утрои, като нарасна от $0.00000001 до $0.00000003, преди да претърпи последващ спад от над 90%.
Правната битка срещу създателите на Samourai Wallet взе неочаквана обрат, след като защитниците обвиниха федералните прокурори, че са скрили ключово правно тълкуване на Министерството на финансите, което може да развали основата на делата на правителството.
Съобщава се, че Биткойн кит е загубил над $300 милиона в опустошителна крипто кражба – една от най-големите в последно време.
Kraken наскоро предотврати опит за проникване от севернокорейски хакер, маскиран като кандидат за работа.
Авраам Айзенберг, известен с организирането на експлойта на Mango Markets през 2022 г., бе осъден на 52 месеца затвор, но не за дейностите си, свързани с криптовалути.