主页 > 比特派官网 > 比特派|解释:KyberSwap 的前端漏洞是如何在仅损失 256 万美元的情况下中和的

比特派|解释:KyberSwap 的前端漏洞是如何在仅损失 256 万美元的情况下中和的

佚名 比特派官网 2022年09月02日

  经济解释:KyberSwap 的前端漏洞如何以 256 万美元的损失被中和09/02/2022比特币以太币新闻

  DEFI 漏洞利用已经变得普遍,并且是加密市场看跌的主要原因之一。 近日,多链 DEX KyberSwap 发生了一起事件,其前端被攻破,但团队及时做出决策,及时控制损失。

  尽管网络已经面临损失,但与前端仍然受到威胁的情况相比,这些损失仍然较低。 该团队已分享了该事件的详细报告。 官方声明说他们已经确定了与该漏洞相关的地址。 虽然他们还承诺为受影响的人提供补偿。

  以下是对可能给 KyberSwap 造成巨大损失的事件以及如何消除该事件的简要概述。

  KyberSwap 前端漏洞利用

  KyberSwap 成为最新的受害者,造成了相当大的损失。 上述 DeFi 流动性中心由 Kyber Network 运营。 周四,去中心化网络(DEX)在 Twitter 线程中披露,其团队已发现前端存在漏洞。 该漏洞后来被中和,但这次攻击造成了相当大的损失,总计 256 万美元。

  根据现有信息,上述款项是从两个鲸鱼账户中盗取的。 随着团队解决了这个问题,对用户的威胁很小。 该平台保证问题已得到解决,用户可以利用该网络进行使用。 该网络警告用户,因此他们不会成为某些不幸事件的牺牲品。

  该公告要求用户谨慎行事,不要批准任何看似恶意的请求。 他们在媒体上分享了详细的说明 博客文章 以保证客户的安全。 因此,用户将能够安全地使用 KyberSwap 而不会丢失他们的金额。

  根据现有信息,主要目标是鲸鱼钱包。 如果团队没有及时阻止,攻击者会付出很多。 Kyber Network 团队在两个小时内解决了这个问题,从而避免了大量丢失。

  产生的损失和其他细节

  KyberSwap 透露问题出在 Google 标签管理器上。 GTM 中的恶意代码使攻击者可以访问鲸鱼钱包。 因此,总共损失了 256 美元,大大减少了损失。 这个漏洞利用的特别之处在于 KyberSwap 团队声称他们拥有攻击者的全部详细信息。

  这些详细信息包括与黑客相关的地址,同时还确定了与该事件相关的 OpenSea 帐户。 流动性中心已警告其他 DeFi 平台,因为 GTM 代码问题可能已经影响了它们。 在 Twitter 线程中,该平台表示他们正在与多个交易所联系。 因此,黑客将无法兑现资金并最终被抓获。

  事实证明,2022 年对黑客来说已经成熟,因为黑客损失了 1.9 亿美元。 2021 年的数据显示,黑客拿走了大约 1.2 亿美元。 的管理 KyberSwap 已确保在最近的漏洞利用中受影响的用户将得到补偿。 虽然它还向其他用户保证他们的资金是安全的。 他们还表示,智能合约中不存在漏洞问题。

  总结

  多链 DeFi 中心 KyberSwap 已成为漏洞利用的最新受害者。 管理层表示,他们很快就做出了回应,并在两小时内消除了该漏洞。 KyberSwap 上的前端漏洞利用影响了两个地址,攻击者总共损失了 256 万美元。

标签: