فهرست
توسعه دهنده باتجربه جاستین بیبیس، مدیر عامل استودیوی توسعه Web3 Byte Masons، گزارش داد که یکی از کیف پول های قدیمی آدرس های شبکه 1 اینچی (1INCH) مورد سوء استفاده افراد بدخواه قرار گرفته است.
کیف پول قدیمی فانتوم (FTM) شبکه 1 اینچی تحت حمله
Bebis در توییتر به کاربران اطلاع داده است که یک آدرس قدیمی در شبکه Fantom (FTM) که قبلاً توسط پروتکل چند بلاک چینی DeFi شبکه 1 اینچ (1INCH) استفاده می شد، توسط عوامل مخرب کنترل می شود.
‼️به نظر می رسد که شخصی یک قرارداد مخرب را به یک قدیمی پیاده کرده است @1 اینچ نشانی. احتمالاً آدرس را با استفاده از هک فحشا محاسبه کرده است. یکی از کاربران ما تحت تأثیر قرار گرفت – لطفاً مطمئن شوید که اگر تا به حال از پلتفرم آنها در Fantom استفاده کرده اید، همه تأییدیه ها را لغو کنید.https://t.co/Vfb5HaaWkv
— bebis ~ Byte Masons | BlockBytes (@0xBebis_) 14 اکتبر 2022
مهاجمان یک قرارداد مخرب را به آدرس 0x11111112542d85b3ef69ae05771c2dccff4faa26 مستقر کردند. به این ترتیب، همه کاربران DeFi که با قرارداد تعامل داشتند، پول خود را در معرض خطر قرار دادند.
Bebis از همه کاربران Fantom (FTM) که تراکنشهای خود را با آدرس مخدوش فوقالذکر تأیید کردهاند، خواست فوراً آنها را لغو کنند.
از زمان چاپ، آدرس به عنوان یک آدرس “Exploit” و “Phish/Hack” توسط یک سرویس کاوشگر شبکه بزرگ Fantom (FTM) FTMScan برچسب گذاری شده است. این احتمال وجود دارد که مهاجمان از همان بردار استفاده کنند که اخیراً از آدرسهای “حقوق” که در اواسط سپتامبر 2022 به تیتر خبرها تبدیل شد، استفاده کنند.
سرگج کونز، بنیانگذار 1inch، برنامه بازپرداخت را اعلام کرد
در آن زمان، مهاجمان از مولد آدرسهای “غرور” (تا حدی قابل خواندن برای انسان) سوء استفاده کردند. آنها به ابزارهای تولید کلید دسترسی پیدا کردند و بیش از 3.3 میلیون دلار را تخلیه کردند.
به دنبال هشدار Bebis، سرگئی کونز، یکی از بنیانگذاران شبکه 1inch، توضیح داد که برخی از کاربران API پایانههای API تراکنشها را به یک آدرس Fantom مجاز میکنند که در واقع، فقط در شبکه اتریوم (ETH) وجود داشت (قراردادهای اتریوم و فانتوم از یکسان استفاده میکنند. آدرس های 0x مانند).
سلام! بله، برخی از کاربران API اشتباه کردند و تأییدیه هایی را در Fantom برای قراردادی که فقط در اتریوم وجود داشت ایجاد کردند. بنیاد دارای یک برنامه بازپرداخت است که می تواند با درخواست استفاده شود.
— سرگئی کونز (@deacix) 15 اکتبر 2022
همچنین کونز اظهار داشت که یک برنامه بازپرداخت راه اندازی شده است و او قبلاً به کاربران آسیب دیده اطلاع داده است. وی همچنین اظهار داشت که ماموران قانون یک اینچ آماده گزارش حمله به پلیس هستند.