Протокол Ethereum Layer 2 Rho пострадал от взлома безопасности на сумму 7,6 миллиона долларов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный криптоинвестор с многолетним опытом работы на этом нестабильном рынке, я видел немало нарушений безопасности и взломов в этой сфере. Каждый раз это похоже на удар под дых, но я научился сохранять спокойствие и оценивать ситуацию, прежде чем реагировать импульсивно.

В RhoMarketsHQ мы объявили об инциденте безопасности, затронувшем нашу платформу, которая работает на решении Ethereum Layer 2 — Scroll. Вторжение было сосредоточено на наших средствах управления Oracle, что привело к кратковременной приостановке предоставления услуг платформы.

Протокол Rho пострадал от взлома безопасности на сумму 7,6 миллиона долларов

В RhoMarketsHQ мы обнаружили некоторые сомнительные действия, происходящие на нашей платформе, что заставило нас временно приостановить работу. Основная проблема возникла из-за вторжения, вызванного неавторизованным лицом, воспользовавшимся уязвимостью системы управления Oracle.

Некоторые пулы, включая USDC и USDT, были скомпрометированы, при этом общая сумма украденных средств в различных блокчейнах составила около 7,6 миллиона долларов. Пострадавшая сторона заверила пользователей, заявив, что большинство пулов остаются в безопасности и будут восстановлены после решения проблемы.

Scroll был уведомлен о потенциальной уязвимости в нашей экосистеме.

Как прилежный аналитик, я подтвердил эту информацию команде RhoMarket, и в ответ Scroll решила приостановить завершение цепочки, чтобы провести тщательное изучение текущей ситуации.

Мы подтвердили, что…

— Прокрутка (@Scroll_ZKP), 19 июля 2024 г.

Эксперт: В компании Scroll, поставщике решений Ethereum Layer 2, мы подтвердили атаку, произошедшую в экосистеме RhoMarkets. После сотрудничества с командой RhoMarkets для установления подлинности инцидента Scroll инициировал ответную реакцию и отложил завершение работы сети для тщательного расследования. Результаты показывают, что это проблема конкретного приложения, и теперь процесс доработки может продолжаться без промедления. Согласно отчету, RhoMarkets активно устраняет нарушение безопасности.

Сообщение и намерение злоумышленника

Эксперт: ZachXBT, известный исследователь блокчейнов, сообщил, что хакер общался с RhoMarkets через загадочное сообщение в цепочке. Содержание сообщения гласило:

«Привет, команда RHO, наш бот MEV получил преимущества от проблемы с оракулом цен в вашей системе. Мы признаем, что затронутые средства принадлежат вашим пользователям, и мы готовы вернуть их в полном объеме. Однако, прежде чем продолжить, мы Просим вас признать, что это был не эксплойт или взлом, а скорее неправильная настройка с вашей стороны. Кроме того, не могли бы вы поделиться своими планами по предотвращению подобных случаев в будущем?»

Готовность злоумышленника восстановить средства становится очевидной, если RhoMarkets признает неправильную настройку. Что касается инцидента с безопасностью, Scroll призывает своих пользователей немедленно аннулировать все разрешения на свои контракты.

Это сенсационная история. Пожалуйста, загляните сюда, чтобы узнать больше

Смотрите также

2024-07-19 16:56