در یک حادثه امنیتی اخیر، OKX DEX قربانی یک سوء استفاده در قراردادهای تبادل غیرمتمرکز (DEX) خود شده است. این اکسپلویت منجر به از دست دادن بیش از 424000 دلار از وجوه کاربران شد. صرافی قراردادهای آسیب دیده را غیرفعال کرده است و قرار است به کاربران آسیب دیده خسارت پرداخت کند.
کالین وو، روزنامهنگار چینی گزارش داد که چندین آدرس کیف پول مجاز در OKX DEX در طول این سوء استفاده تخلیه شدند، و وجوه دزدیده شده در آدرسی که دارای وجوه بیش از 424000 دلار بود، ردیابی شد.
همچنین بخوانید: SEC برای بحث در مورد ETF بیت کوین نقطه ای با BlackRock ملاقات می کند
هکر OKX 18 آدرس را هدف قرار داده است
گزارش رویداد OKX نشان داد که هک یک قرارداد سازنده بازار را هدف قرار داده است که معاملات DEX را تسهیل میکند و به مهاجم اجازه میدهد از 18 آدرسی که قرارداد را برای تجارت توکن تأیید کرده بودند سرقت کند. با وجود این نقض، OKX به کاربران اطمینان داد که اکثر دارایی ها امن باقی می مانند.
شرکت امنیتی بلاک چین SlowMist که این حادثه را پوشش می دهد، این رخنه را به یک کلید خصوصی فاش شده برای حساب مدیریت پروکسی OKX نسبت داد. این حساب کاربری در معرض خطر، مهاجم را قادر میسازد تا قرارداد پروکسی DEX را به نسخهای مخرب ارتقا دهد و مستقیماً سرمایه کاربر را تخلیه کند. مدیر پروکسی پس از سرقت اولیه به ارتقای قرارداد ادامه داد تا همچنان در سرقت توکن های اضافی ادامه دهد.
همچنین بخوانید: رویدادهای کلیدی برای تماشای بیت کوین در این هفته
OKX با حذف قرارداد پروکسی خراب از لیست مجوزهای مورد اعتماد DEX به سرعت عمل کرد. صرافی همچنین متعهد به پرداخت غرامت به همه کاربران آسیبدیده، انجام ممیزی امنیتی و سازماندهی مجدد قراردادهای رها شده برای جلوگیری از آسیبپذیریهای آینده است.