استمر المحتالون والمتسللون في هجومهم حيث استمرت العديد من المنصات في المعاناة من أفعالهم. نصح المحللون باتخاذ تدابير أمنية كبيرة. ومع ذلك ، فإن هذه الجهات الخبيثة تبتكر باستمرار أساليب جديدة لتنفيذ عملياتها. شهد آخرها خسارة شبكة رونين أكثر من 600 مليون دولار في هجوم على جسر. ومع ذلك ، فقد شهد هجوم الاختراق الأخير شركة Saddle Finance تخسر أكثر من 10 ملايين دولار. تأكيد الهجوم وبثه من قبل فريق التطوير في سادل فاينانس عبر تويتر.
تقوم Saddle Finance بتعليق الأنشطة على المنصة
وفقًا للبيان الصادر عن الفريق ، فقد قام بتقييد العمليات الرئيسية على الموقع ، بما في ذلك عمليات السحب والوصول إلى أداة metapool. تعمل Saddle Finance كبورصة لامركزية تزود المستخدمين بـ AMM على Ethereum .
يستفيد المتداولون من البورصة لمبادلة الأصول مثل BTC المرمزة ، من بين أصول أخرى منخفضة الانزلاق. أوضح التحليل الذي قدمته شركة PeckShield التابعة لشركة PeckShield بالتفصيل كيف تمكن المتسللون من تنفيذ هذا الفعل.
وذكرت أن المتسللين كانوا سريعين في تنفيذ سلسلة من المعاملات بلغ مجموعها ما يزيد عن 10 ملايين دولار فُقد. أشارت الشركة أيضًا إلى أن المتسللين وصلوا إلى المنصة باستخدام طريقة اختراق شائعة ونقلوا جميع الأموال المسروقة إلى Tornado Cash . والجدير بالذكر أن النظام الأساسي يساعد المستخدمين على مزج الأموال بحيث لا يمكن trac مصدرها. في الأشهر القليلة الماضية ، استفاد المتسللون من هذه التكنولوجيا للاختباء حيث ستنتهي الأموال المسروقة.
يمنع Block Sec سرقة 3.8 مليون دولار
وقالت PeckShield في بيانها إن المتسللين اخترقوا MetaSwapUtil lib الذي تم استخدامه على المنصة. وذكر أيضًا أن المخترق نقل 1 ETH بعيدًا عن Tornado Cash كاختبار مع بقاء الأصول المتبقية في محفظتهم. أشارت الشركة أيضًا إلى أنه تم أيضًا إرسال حوالي 300 ETH جديد إلى Tornado Cash لإخفاء حركتها.
زعمت التقارير أيضًا أن الاختراق كان من الممكن أن يصل إلى 13 مليون دولار لولا تدخل Block Sec في الوقت المناسب. تمكنت الشركة من تجنب سرقة أكثر من 1300 Ethereum من النهب ، والتي ستكلف 3.8 مليون دولار في السوق اليوم. لقد كانوا قادرين على منع السرقة باستخدام روبوت داخلي يكتشف أنشطة الاختراق trac . أرسل Block Sec الأصول الرقمية المستردة إلى فريق Saddle Finance.