Ang Transit Swap ay Nakatanggap ng Malaking Piraso ng Ninakaw na Pie mula sa The Hacker

Transit Swap

  • Ibinalik ng Transit Swap hacker ang karamihan ng mga pondo sa kumpanya.
  • Tinulungan ng mga kilalang kumpanya ng seguridad ang koponan na masubaybayan ang IP address ng umaatake.
  • Sinusubukan ng koponan na mabawi ang natitirang mga ninakaw na pondo.

Ang Trabaho ay Hindi Tapos Dito

Gaano man ka-secure ang anumang ecosystem, ang mga hacker ay patuloy na naghahanap ng isang maliit na butas upang pagsamantalahan ang network. Kamakailan, gumamit ang isang attacker ng kahinaan para ikompromiso ang Transit Swap sa "Swap" 28.9 Million USD nang walang bayad. Gayunpaman, naibalik niya ang halos 70% ng mga ninakaw na pondo ayon sa pinakahuling ulat.

Ilang kumpanya ng seguridad ang tumulong sa Transit Magpalitan koponan upang matukoy ang IP address ng hacker. Ang pagsusumikap sa kalaunan ay nagbunga nang matagumpay na nabawi ng team ang 18.9 Million USD mula sa pag-atake at hinahabol ang natitirang halaga ngayon.

Ganito Ginamit ng mga Hacker ang Kalawakan

Noong 2021, isang hacker ang nagbalik ng malaking bahagi ng mga ninakaw na asset sa Poly network. Pumasok ang attacker sa system para i-wipe ang 600 Million USD noong ika-10 ng Agosto, 2021. Ngunit pumayag ang salarin na ibalik ang pera at nag-alok ng tatlong-bahaging Q&A para ipaliwanag ang dahilan ng kanilang pagkilos.

Ang mga nakakahamak na aktor sa crypto bubble ay dumarami kasabay ng pag-unlad sa mga network. Noong Marso 2022, nawalan ng 625 Million USD ang Ronin Bridge sa hack. Ang mga crawler ay nakakuha ng utos sa mahahalagang cryptographic key upang magawa ang paglipat. Bahagyang binayaran ng Sky Mavis ang mga gumagamit, at inihayag na bubuksan nilang muli ang tulay na may higit pang mga Valiator.

Isang buwan lamang bago ang pag-atakeng ito, na-snipped ng mga hacker ang Wormhole, isang tulay ng Solana hanggang Ethereum, upang i-withdraw ang Wrapped Ethereum nang walang anumang collateral. Noong Abril 2022, ang Beanstalk, isang DeFi protocol, ay na-hack sa halagang 182 Million USD gamit ang isang flash loan. Ang umaatake ay nagpasa ng isang panukala na magbigay ng mga kamay sa Ukraine sa gitna ng patuloy na digmaan.

Hindi natin maaalis ang mga hacker, walang sinuman ang makakaila nito. Ngunit ang mga kumpanya ay maaaring gumawa ng mga hakbang sa pag-iingat upang maiwasan ang mga pag-atake sa kanilang mga system. Ang mga bug bounty ay nananatiling isa sa mga pinaka-epektibong paraan upang harapin ang mga masasamang aktor. Kailangan ng mga dev na subaybayan at i-update ang mga network nang regular upang maiwasan ang mga bug.

Pinagmulan: https://www.thecoinrepublic.com/2022/10/04/transit-swap-receives-a-large-piece-of-stolen-pie-from-the-hacker/