Polygon, Fantom пайдаланушылары Ankr Gateway Hack-ке бағытталған

Осы мақаланы бөлісіңіз

Бұзушылық Polygon және Fantom пайдаланушыларын әмияндарының негізгі фразасын енгізуге шақыратын қалқымалы терезені жасады. 

Хакерлер көпбұрышқа, фантомға шлюздерді бұзады

Polygon және Fantom кіруге арналған екі Ankr RPC шлюзі бұзылды. 

Хакерлер жұма күні Polygon және Fantom үшін түйін инфрақұрылымының шлюздеріне шабуыл жасау үшін осалдықты пайдаланды. қол жеткізген пайдаланушылар 1 деңгейлі желілер via Ankr-ның соңғы нүктелеріне қалқымалы терезе ұсынылды, ол оларды әмиянның негізгі фразасын енгізу үшін алдауға тырысты. «Қаржылар қауіп төніп тұр», - деп оқылған зиянды ескертпелер, пайдаланушыларды өздерінің негізгі фразасын енгізуге шақыратын веб-сайтқа сілтеме. Тұқымдық фразаларды жинау арқылы хакерлер өздерінің қаражаттарын ұрлау үшін мақсатты әмияндарына қол жеткізе алады. 

Ankr түйіннің соңғы нүктелерін, стекинг қызметтерін және басқа өнімдерді ұсына отырып, Proof-of-Stake блокчейндеріне қол жеткізуді қамтамасыз етеді. Ол Alchemy және Infura сияқты басқа ұқсас жобалармен қатар Web3 инфрақұрылымының маңызды тірегі болып саналады. Дегенмен, көптеген басқа түйін операторлары сияқты, бұл DAO емес, компанияға тиесілі орталықтандырылған ұйым.

Бүркеншік атпен қауіпсіздік зерттеушісі ЦРУ қызметкері пайдаланушыларды ескертті Полигонның ақпараттық қауіпсіздік жөніндегі бас офицері Мудит Гупта жарияламас бұрын, жұма күні Twitter-дегі бұзақылық туралы хабарлама қате түзетілгенше пайдаланушыларды Alchemy немесе балама түйін провайдерін пайдалануға шақырады. Сонда Гупта қосылған Polygon «мұның қайталанбауын қамтамасыз ету үшін Ankr-пен тығыз жұмыс істейтінін» және орталықтандырылмаған RPC шлюз жобасының жоспарларын мазақтайтынын айтты. Сондай-ақ Анкр растады Twitter-дегі шабуыл «кейбір хабарланған мәселелерді зерттеп жатыр» деп мәлімдеді. 

Қазіргі уақытта эксплуатацияның толық ауқымы белгісіз, ал Ankr әлі толық есепті жарияламады. Осы уақытта команда Polygon және Fantom пайдаланушыларын бағыттады екі балама RPC соңғы нүктелері.

Бұл оқиға дамып келеді және қосымша мәліметтер пайда болған сайын жаңартылады. 

Ақпаратты ашу: Жазу кезінде осы шығарманың авторы ETH, MATIC, FTM және басқа да криптовалюталарға ие болды. 

Осы мақаланы бөлісіңіз

Дереккөз: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss