Zusammenfassung (TL;DR)
- Black-Hat-Hacker hacken das ForceDao-Projekt am Starttag.
- Wie Hacker DeFi Projekt angriffen.
Das neue Ethereum -Projekt ForceDao, eine dezentrale Finanzplattform, wurde kurz nach seinem Start von Hackern schwer getroffen. Mehrere Millionen Nutzer wurden von der Plattform abgezogen, bis ein Hacker den Fehler entdeckte.
Die Entwickler des Projekts haben jedoch die Verantwortung für den Angriff übernommen und ihn als technisches Versagen . ForceDAO kündigte letzte Woche an, per Airdrop an Nutzer des DeFi Protokolls zu verteilen, um trac AAVE , Balancer, Marker DAO, Vesper und Yearn Finance reserviert
Der Airdrop ging dank dieser Hacker schief. Nachdem sie Millionen aus dem Projekt abgezogen hatten, fiel der Preis von ForceDao drastisch um fast 90 Prozent.
Die Entwickler teilten mit, dass der Hack untersucht werde und dass bestimmte Adressen von den Börsen FTX und Binance stammten. Sie kündigten an, einen Snapshot zu erstellen und das Projekt mit einem neuen XFORCE-Token neu zu starten.
Wie Black-Hat-Hacker in ForceDao eindrangen
Laut dem Blockchain-Experten Mudit Gupta nutzten die Black-Hat -Hacker eine bekannte Schwachstelle in der Solidaritätskette aus, die es Nutzern ermöglicht, auf unrechtmäßige Weise in den Besitz von Force Token zu gelangen.
Gupta stellte fest, dass die Black-Hat-Hacker die Art und Weise, wie mit dem xFORCE-Token umgegangen wird, manipuliert und diese Coins in Umlauf gebracht haben.
„Beim FORCE-Token geben die Transferfunktionen ‚false‘ zurück, anstatt die Transaktion rückgängig zu machen, wenn der Absender nicht über ausreichend Guthaben verfügt. Der xFORCE-tracgeht davon aus, dass FORCE die Transaktion rückgängig macht und berücksichtigt den Rückgabewert nicht“, erklärte Gupta. Er gab an, dass nach Überprüfung der Adressen der mutmaßlichen Hacker mehr als fünf Hacker das Projekt angegriffen zu haben schienen. Einer von ihnen war ein „White-Hat“-Hacker, der die Gelder umgehend an das Netzwerk zurückgab, die anderen verkauften ihre Beute.
Die Hacker haben ETH im Wert von fast 350.000 US-Dollar gestohlen. ForceDAO gab daraufhin eine Warnung heraus, in der die Nutzer aufgefordert wurden, bis zur Behebung des Problems nicht an Börsen zu handeln.

