Polygon, Fantom korisnici ciljani u Ankr Gateway Hack

Podijelite ovaj članak

Hakiranje je proizvelo skočni prozor koji je poticao korisnike Polygona i Fantoma da unesu svoju početnu frazu novčanika. 

Hakeri kompromitiraju pristupnike Polygonu, Fantomu

Dva Ankr RPC pristupnika za pristup Polygonu i Fantomu su kompromitirana. 

Hakeri su iskoristili ranjivost za napad na pristupnike čvorne infrastrukture za Polygon i Fantom Friday. Korisnici koji su pristupili Mreže 1. sloja putem Ankrovih krajnjih točaka prikazan je skočni prozor koji ih je pokušao prevariti da unesu svoju početnu frazu novčanika. "Sredstva su u opasnosti", glasila je zlonamjerna poruka, popraćena poveznicom na web stranicu koja je od korisnika tražila da unesu svoju početnu frazu. Prikupljanjem početnih fraza, hakeri bi mogli dobiti pristup novčanicima svojih meta i ukrasti njihova sredstva. 

Ankr pruža pristup blokovnim lancima Proof-of-Stake nudeći krajnje točke čvorova, usluge udjela i druge proizvode. Smatra se ključnim stupom Web3 infrastrukture uz druge slične projekte kao što su Alchemy i Infura. Međutim, kao i većina drugih operatora čvorova, to je centralizirani entitet u vlasništvu tvrtke, a ne DAO-a.

Pseudonimni službenik CIA-e, istraživač sigurnosti upozoreni korisnici hakiranju Twittera u petak, prije nego što je Polygonov glavni službenik za informacijsku sigurnost Mudit Gupta objavio poruka pozivajući korisnike da koriste Alchemy ili alternativnog dobavljača čvora dok se greška ne ispravi. Gupta dakle dodano da će Polygon "blisko surađivati ​​s Ankrom kako bi se osiguralo da se ovo više ne dogodi" i zadirkivao planove o projektu decentraliziranog RPC pristupnika. Ankr također potvrđen napad na Twitter, rekavši da "istražuje neke prijavljene probleme". 

Potpuni opseg eksploatacije trenutno nije poznat, a Ankr tek treba objaviti potpuno izvješće. U međuvremenu, tim je korisnike Polygona i Fantoma uputio na dva alternativa RPC krajnje točke.

Ova priča se razvija i ažurirat će se kako budu izlazili daljnji detalji. 

Otkrivanje: U vrijeme pisanja, autor ovog članka posjedovao je ETH, MATIC, FTM i nekoliko drugih kriptovaluta. 

Podijelite ovaj članak

Izvor: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss