Полигон, корисници на Fantom насочени во хакирањето на Ankr Gateway

Сподели ја оваа статија

Хакирањето создаде скокачки прозорец што ги охрабри корисниците на Polygon и Fantom да ја внесат фразата за семето на нивниот паричник. 

Хакерите ги компромитираат портите до полигон, Fantom

Две Ankr RPC порти за пристап до Polygon и Fantom се компромитирани. 

Хакерите ја искористија ранливоста за да ги нападнат портите на јазолната инфраструктура до Polygon и Fantom Friday. Корисниците кои пристапиле до Мрежи од втор слој преку крајните точки на Анкр беа претставени скокачки прозорец што се обиде да ги измами да ја внесат фразата за семето на нивниот паричник. „Средствата се изложени на ризик“, се вели во злонамерната белешка, придружена со линк до веб-страница што ги поттикнува корисниците да ја внесат својата основна фраза. Со собирање фрази, хакерите би можеле да добијат пристап до паричниците на нивните цели за да ги украдат нивните средства. 

Ankr обезбедува пристап до блокчејнови доказ за удел нудејќи крајни точки на јазли, услуги за удирање и други производи. Се смета за клучен столб на Web3 инфраструктурата заедно со други слични проекти како Alchemy и Infura. Сепак, како и повеќето други оператори на јазли, тоа е централизиран ентитет во сопственост на компанија, а не на DAO.

Псевдонимниот безбедносен истражувач, офицер на ЦИА предупредени корисници до хакирањето на Твитер во петокот, пред главниот службеник за информациска безбедност на Polygon, Мудит Гупта да го изгасне порака ги повикува корисниците да користат Алхемија или алтернативен провајдер на јазли додека не се поправи грешката. Гупта тогаш додадени дека Polygon „ќе соработува тесно со Анкр за да се осигура дека ова нема да се повтори“ и ги задеваше плановите за децентрализиран проект за портата RPC. Анкр исто така потврди нападот на Твитер, велејќи дека „испитува некои пријавени проблеми“. 

Целосниот обем на експлоатацијата во моментов е непознат, а Анкр допрва треба да објави целосен извештај. Во меѓувреме, тимот ги насочи корисниците на Polygon и Fantom да два алтернатива RPC крајни точки.

Оваа приказна се развива и ќе се ажурира кога ќе се појават дополнителни детали. 

Обелоденување: Во времето на пишувањето, авторот на ова парче поседувал ETH, MATIC, FTM и неколку други криптовалути. 

Сподели ја оваа статија

Извор: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss