Breaching D’CENT: 12,4 milioane de XRP furate din mii de portofele
Cum a fost spălată suma prin THORChain?
O breaching majoră a portofelei D’CENT App a dus la dispariția a aproximativ 12,4 milioane de XRP. Atacatorii au compromis cheile private pentru a goliri fondurile din 7.393 de portofele individuale.
Știri de ultimă oră:
Incidentul s-a desfășurat pe parcursul a zece zile, dezvăluind vulnerabilități semnificative în sistemul de gestionare a cheilor al platformei.
Atacatorii au exploatat cheile private compromise pentru a sustrage sistematic activitățile din conturile afectate. Această metodă le-a permis să miște fondurile fără detectarea imediată de către instrumentele standard de monitorizare.
Breaching-ul subliniază necesitatea critică a unor măsuri de securitate robuste și a actualizărilor software la timp pentru a preveni exploatare similare în aplicațiile de finanțe descentralizate.
Mai mult de jumătate din criptomoneda furată a fost deja spălată prin THORChain. Acest protocol descentralizat facilitează schimburi între lanțuri, făcând dificilă urmărirea destinației finale a fondurilor. Mișcarea rapidă a activităților sugerează că atacatorii aveau o strategie de ieșire preplanificată. Folosind THORChain, au ascuns urmele dintre furtul inițial și retragerea finală. Experții în securitate notează că astfel de metode de spălare complică semnificativ eforturile de recuperare.
Scara atacului a implicat aproape șapte mii și patru sute de portofele.
Fiecare cheie compromisă a oferit acces direct la deținuturile utilizatorilor. Fereastra de zece zile indică o abordare lentă și deliberată, nu un golire masivă unic. Această tactică a ajutat probabil să evite declanșarea alertelor automate sau a pragurilor de impact al prețului pe burse.
Atacatorii au prioritarizat discreția în fața vitezei, asigurând un flux constant al valorii furate. Cum au evadat detectarea Durata prelungită a exploatarei ridică întrebări despre eșecurile de monitorizare internă.
Interfațele standard ale portofelelor adesea lipsesc de detecție în timp real a anomaliilor în modelele de utilizare a cheilor. Utilizatorii ar fi putut să nu observe retragerile graduale dacă nu își verificau soldurile frecvent. Breaching-ul subliniază decalajul dintre așteptările utilizatorilor și realitatea tehnică în soluțiile non-custodiale.
Fără cerințe de semnătură multiplă sau izolare hardware, punctele unice de eșec rămân comune.
Ce întrebări frecvente apar acum?
Consecințele pentru ecosistemul D’CENT sunt substanțiale.
Încrederea în platformă se confruntă cu o examinare imediată din partea bazei sale de utilizatori. Dezvoltatorii trebuie acum să implementeze patch-uri urgente pentru a securiza cheile active rămase. Actualizările viitoare se vor concentra probabil pe rotirea obligatorie a cheilor și straturi de autentificare îmbunătățite.
Incidentul servește ca memento dureros că descentralizat nu înseamnă invulnerabil.
Câte portofele au fost afectate de breaching-ul D’CENT? Un total de 7.393 de portofele au fost compromise în timpul atacului.
Aceste conturi au pierdut colectiv aproximativ 12,4 milioane de XRP pe parcursul perioadei de zece zile.
Unde au mers fondurile furate? Peste jumătate din XRP-ul furat a fost spălat prin THORChain.
Acest protocol permite schimburi între lanțuri, ceea ce ajută la ascunderea originii fondurilor.
Când a avut loc atacul? Exploatarea a avut loc pe o fereastră de zece zile.
Atacatorii au folosit chei private compromise pentru a goliri treptat fondurile din portofelele afectate.
Alte știri: