DeFi протоколът Platypus наскоро пострада от хакерска атака, в резултат на която бяха изгубени почти $9.1 милиона.
Фирмата за блокчейн сигурност BlockSec обаче успя да възстанови поне $2.4 милиона, да замрази $8.5 милиона в договора, към който са били прехвърлени и случайно да получи $380,000 от втория опит за експлоатиране обратно към Aave.
Атакуващият е могъл да изтегли само $270,000 както е разкрито от MetalSleuth, инструмент за визуализация на Blocksec.
BlockSec възстанови откраднатите средства, като се възползва от вратичка в договора на атакуващия или по-скоро от функция за обратно извикване, която одобрява USDC към договора на проекта и ги изтегля от договора на атакуващия.
По време на функцията за обратно извикване нападателят твърдо е кодирал логиката за одобряване на USDC към договора на проекта, който е прокси. Тази функция за обратно извикване е използвана при атаката, тъй като при нея липсва контрол на достъпа.
ПРОЧЕТИ ОЩЕ: Лайткойн: Анализатор предвижда възход – ето каква е целта му
Успешното възстановяване на откраднатите средства от BlockSec демонстрира значението на мерките за сигурност на блокчейн за защита на активите и намаляване на загубите.
На 31 март Bittrex, добре позната крипто борса, изпрати имейл на своите потребители, че доброволно ще спре дейността си в Съединените щати.
Развълнувани сме да обявим, че Binance официално се присъедини към FIDO Alliance, една от най-влиятелните и най-големи асоциации, фокусирани върху разработването на стандарти за удостоверяване без парола.
Крипто борсата Binance отговори на обвиненията, че платформата е улеснила дадени незаконни финансови дейности, отправени от американските сенатори Елизабет Уорън, Крис Ван Холен и Роджър Маршал.
Според информацията До Куон, който в момента е арестуван в Черна гора и потенциално може да бъде екстрадиран в САЩ или Южна Корея, ще трябва да изтърпи тежките условия в затвора в страната.