CoW Swap หยุดการทำงานของโปรโตคอลหลังจากการแฮ็ก DNS ที่ทำให้เงินของผู้ใช้หายอย่างน้อย $1M

COW-7.53%
ETH0.49%
GNO0.07%

ข้อความข่าว Gate วันที่ 15 เมษายน — CoW Swap ระงับโปรโตคอลของตนเมื่อวานนี้ (14 เมษายน) หลังจากผู้โจมตีแฮ็กบันทึก DNS ของ swap.cow.fi เวลา 14:54 UTC โดยเปลี่ยนเส้นทางผู้ใช้ไปยังฟรอนต์เอนด์ที่เป็นอันตรายซึ่งได้ชะล้างสินทรัพย์คริปโทอย่างน้อย $1 ล้านภายในเวลาเพียงสามชั่วโมง Cow DAO ออกคำเตือนสาธารณะเวลา 15:41 UTC และยืนยันการบุกรุก DNS เวลา 16:24 UTC

ข้อมูลบนเชนแสดงว่าการโจมตีสกัดกั้นได้อย่างน้อย $1 ล้าน รวมถึง 219 ETH จากวอลเล็ตเพียงรายเดียว การเอ็กซ์พลอยต์มุ่งเป้าโดเมนในระดับผู้ให้บริการจดทะเบียน โดยโคลนอินเทอร์เฟซเพื่อหลอกให้ผู้ใช้อนุมัติธุรกรรมที่มีเป้าหมายเพื่อระบายวอลเล็ต ไม่พบว่ามีการบุกรุกสัญญาอัจฉริยะหรือระบบแบ็กเอนด์ แต่โปรโตคอลยังคงปิดให้บริการไว้เป็นมาตรการป้องกัน

Cow DAO สั่งให้ผู้ใช้ที่ได้รับผลกระทบเวลา 16:33 UTC เพิกถอนการอนุมัติโทเค็นผ่าน revoke.cash บริษัทด้านความปลอดภัย Blockaid ตรวจพบโดเมนที่เป็นอันตรายในระหว่างเหตุการณ์ CoW Swap ซึ่งเป็นส่วนหนึ่งของระบบนิเวศ Gnosis ใช้การประมูลแบบแบตช์และการจับคู่ Coincidence of Wants เพื่อประมวลผลการเทรด ยังไม่มีการประกาศกรอบเวลาสำหรับการฟื้นฟูบริการ

news.article.disclaimer

btc.bar.articles

สัญญา Ekubo Swap Router บนเครือข่าย EVM ถูกกระทบเหตุด้านความปลอดภัย ผู้ใช้ถูกขอให้เพิกถอนการอนุมัติ (Approvals)

ตามโพสต์ทางการบน X ของ Ekubo เมื่อวันที่ 6 พฤษภาคม สัญญา Swap routing ของโครงสร้างพื้นฐาน AMM บนเครือข่าย EVM ประสบเหตุการณ์ด้านความปลอดภัย ทีมงานแนะนำให้ผู้ใช้เพิกถอนสิทธิ์ (approvals) ทั้งหมดทันทีสำหรับที่อยู่ที่ได้รับผลกระทบ ซึ่งรวมถึงที่อยู่สัญญา V2 และ V3 บน Ethereum และที่อยู่สัญญา V3 บนเครือข่ายดังกล่าว

GateNews9 นาที ที่แล้ว

Drift ประกาศแผนฟื้นฟูเหตุการณ์แฮ็กมูลค่า 2.95 พันล้าน โดยจะชดเชยให้ตามความเสียหายแก่กระเป๋าที่ถูกโจมตี

ตามประกาศอย่างเป็นทางการของ Drift Protocol บนแพลตฟอร์ม X เมื่อวันที่ 6 พฤษภาคม Drift Protocol ได้เปิดตัวอย่างเป็นทางการแล้วสำหรับแผนการกู้คืนผู้ใช้งานจากเหตุแฮกเมื่อวันที่ 1 เมษายน โดยกระเป๋าเงินที่ได้รับผลกระทบแต่ละใบจะได้รับ “โทเคนสำหรับการกู้คืน” (Recovery Token) ซึ่ง 1 เหรียญจะสอดคล้องกับความสูญเสียที่ได้รับการยืนยันแล้วมูลค่า 1 ดอลลาร์สหรัฐ เพื่อใช้เป็นหลักฐานในการเรียกร้องเงินชดเชยจากกองทุนสำหรับการกู้คืนตามสัดส่วน

MarketWhisper17 นาที ที่แล้ว

Kelp โยนความผิดให้ LayerZero หลังเกิดการรั่วไหลมูลค่า $292 ล้าน วางแผนเปลี่ยนไปใช้ Chainlink

ตามประกาศของ Kelp DAO เมื่อวันอังคาร โปรโตคอลได้โทษ LayerZero ที่อนุมัติการตั้งค่าที่มีความเสี่ยง ซึ่งเอื้อให้เกิดการโจมตีมูลค่า 292 ล้านดอลลาร์สหรัฐในวันที่ 18 เมษายน Kelp ระบุว่า บุคลากรของ LayerZero อนุมัติการตั้งค่าเครื่องยืนยันแบบ 1-of-1 ซึ่งอาศัยเอนทิตีเพียงรายเดียวในการตรวจสอบธุรกรรมข้ามสายโซ่—โดยไม่พบ

GateNews3 ชั่วโมง ที่แล้ว

โด ควอน ถูกตัดสินจำคุก 15 ปีในสหรัฐฯ เหตุการล่มสลายของ Terra สร้างความสูญเสียกว่า 40,000 ล้านดอลลาร์

ตาม Digital Asset เมื่อวันที่ 12 ธันวาคม 2024 ศาลรัฐบาลกลางของสหรัฐฯ พิพากษาให้ Do Kwon ผู้ก่อตั้ง Terraform Labs จำคุก 15 ปีในข้อหาฉ้อโกงและฟอกเงิน โดยคาดว่า Kwon จะรับโทษประมาณ 6 ปี ก่อนที่อาจถูกส่งผู้ร้ายข้ามแดนไปยังเกาหลีใต้ หลังจากนั้นตาม

GateNews8 ชั่วโมง ที่แล้ว

Bubblemaps: โทเค็น MYSTERY มีสัญญาณของการควบคุมที่กระจุกตัว โดย 90 วอลเล็ตถือครอง 90% ของอุปทานตั้งแต่ช่วงเปิดตัว

ตามแพลตฟอร์มวิเคราะห์ข้อมูลบนเชน Bubblemaps โทเค็น MYSTERY แสดงสัญญาณของการควบคุมแบบกระจุกตัวตั้งแต่ช่วงเปิดตัว โดยแพลตฟอร์มระบุว่าเป็น “การหลอกลวงตามตำรา” Bubblemaps เปิดเผยว่าในช่วงเริ่มต้นมีกระเป๋าเงินประมาณ 90 รายที่สะสมได้ราว 90% ของอุปทานโทเค็น และพวกเขาได้

GateNews10 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น