Gigantyczny skok na kryptowaluty – hakerzy ukradli ponad 1 mld złotych
Popularność (i wartość) kryptowalut przyciąga cyberprzestępców, więc coraz częściej słyszymy o włamaniach na giełdy kryptowalut. Dawno jednak nie słyszeliśmy o tak zuchwałym ataku, jak w przypadku platformy Wormhole.
Wormhole to właściwie platforma wymiany kryptowalut. Serwis wykorzystuje tzw. inteligentne kontakty działające w blockchainie Ethereum, gdzie tymczasowe tokeny pozwalają na konwersję jednej wirtualnej waluty do innej.
Jak się okazuje, duże operacje na kryptowalutach przyciągnęły… cyberprzestępców.
Platforma Wormhole zhakowana – gigantyczna kradzież cyberprzestępców
Serwis Wormhole poinformował o włamaniu, w wyniku którego z platformy miało wyparować 120 tys. ETH. Zgodnie z aktualnym kursem walut odpowiada około 1,26 mld złotym (!) - mówimy zatem o jednej z największych kradzieży w historii zdecentralizowanych platform finansowych (DeFi).
Jak doszło do włamania? Tego do końca nie wiadomo. Cyberprzestępcy mieli wykorzystać lukę, w wyniku czego oszukali mechanizm zamiany wirtualnych walut i wyprowadzić z platformy ogromną ilość kryptowalut. Eksperci wskazują, że można nawet mówić o nowym trendzie ataków na mosty łączące blockchainy - w ubiegłym tygodniu dokonano innego włamania na Qubit Finance (wtedy jednak skradziono "tylko" 80 mln dolarów).
Wormhole bada sprawę… ale pojawiają się wątpliwości
Platforma Wormhole zaraz po wykryciu incydentu została wyłączona. Eksperci sprawdzili mechanizmy platformy i podobno załatali lukę. Administracja potwierdza też zabezpieczenie kontraktów i zabezpieczenie środków 1:1. Obecnie usługa wymiany kryptowalut została przywrócona do działania.
Czy platforma rzeczywiście załatała lukę? Tutaj pojawiają się wątpliwości. Według serwisu The Record, administracja Wormhole miała zaproponować włamywaczom wypłatę 10 mln dolarów za pomoc w przywróceniu skradzionych środków i oczyszczenie z postawionych zarzutów (co może sugerować, że serwis ma zamiar ścigać włamywaczy na drodze prawnej).
Źródło: Twitter @ Wormhole
Komentarze
22Pewnie zapłacili hakerowi lub hakerom.
(tak wiem, trzyma się w portfelach, ale jakoś trzeba je zasilić i czasami coś wymienić)