ट्रांजिट स्वैप, एक मल्टी-चेन विकेन्द्रीकृत वैकल्पिक (डीईएक्स) एग्रीगेटर, एक हैकर द्वारा स्वैप अनुबंध में एक आंतरिक दोष का फायदा उठाने के बाद लगभग 21 मिलियन डॉलर का नुकसान हुआ। रहस्योद्घाटन के बाद, ट्रांजिट स्वैप ने ग्राहकों से माफी मांगी, जबकि चोरी की गई धनराशि का पता लगाने और उसे बेहतर बनाने के प्रयास चल रहे हैं।
"हमें गहरा खेद है," ट्रांजिट स्वैप ने उल्लेख किया, यह खुलासा करते हुए कि कोड के भीतर एक दोष ने एक हैकर को अनुमानित $ 21 मिलियन की चोरी करने की अनुमति दी। ब्लॉकचैन अन्वेषक पेकशील्ड ने हमले को एक संगतता चिंता या स्वैप अनुबंध के भीतर गलत विश्वास तक सीमित कर दिया।
— पारगमन वैकल्पिक | खरीद ट्रांजिट | एनएफटी (@TransitFinance) अक्टूबर 2
हैकर का पता लगाने के लिए Peckshield, SlowMist, Bitrace और TokenPocket सहित अन्य जांचकर्ताओं के साथ अभियोजन पक्ष में शामिल हो गया। ट्रांज़िट स्वैप परिभाषित:
"अब हमारे पास हैकर के आईपी, ईमेल हैंडल और संबंधित ऑन-चेन पते जैसी वैध जानकारी का भार है। हम हैकर का पता लगाने और हैकर के साथ बात करने और हर किसी को उनके नुकसान को ठीक करने में मदद करने के लिए अपनी पूरी कोशिश करने जा रहे हैं।"
नीचे दिया गया सर्कुलेट चार्ट पेकशील्ड द्वारा साझा की गई चोरी की संपत्ति के प्रसार को दर्शाता है।
निरंतर जांच से पता चलता है कि हैकर प्रसिद्ध एक्सचेंजों से पहले निकासी कर सकता था। ट्रांजिट स्वैप ने अंत में समूह के साथ अतिरिक्त विवरण साझा करने का वादा किया है, जिसमें शामिल हैं: "आपकी समझ और विश्वास के लिए धन्यवाद।"
ट्रांजिट स्वैप ने टिप्पणी के लिए कॉइनटेक्ग्राफ के अनुरोध का अभी तक जवाब नहीं दिया है।
एसोसिएटेड: विंटरम्यूट हैक कितना तेज़ और सरल था, यह बताने के लिए एम्बर ग्रुप आसान {हार्डवेयर} का उपयोग करता है
क्रिप्टो कंपनियों द्वारा किए गए अप-टू-डेट सुरक्षा उपायों के जवाब में, हैकर्स बेवकूफ खरीदारों के लिए अपनी रणनीति विकसित करना जारी रखते हैं।
#एमईवी वास्तव में एक सार्थक MEV बॉट, जिसे आंतरिक रूप से 0xbad के रूप में संदर्भित किया गया था, कुछ तरीकों से निम्नलिखित TX के भीतर 1,101 ETH हानि (~ $ 1.45 मिलियन) के साथ धोखा/हैक किया गया था: https://t.co/FxXSY8AyhX
- पेकशील्ड इंक (@peckshield) सितम्बर 27, 2022
हाल ही में, एक हैकर ने 1,101 ETH को खाली करने के लिए "अस्वास्थ्यकर कोड" भेद्यता का उपयोग करने के लिए एक Ethereum (ETH) आर्बिट्रेज बॉट खरीदने और बेचने का उपयोग किया, जो कि लेखन के समय लगभग $ 1.41 मिलियन था।