Raydium experimentó un ataque causado por la filtración de la clave privada de las cuentas de los propietarios del fondo de fondos que resultó en aproximadamente $4,395 millones en pérdidas. Ahora se aplicó el parche y la plataforma busca recuperar las monedas con una bonificación del 10% del hack total para los mineros.

Como se actualizó en un artículo anterior de Coincu News, Raydium, un intercambio descentralizado (DEX) basado en la cadena de bloques Solana, experimentó un hack identificado debido a que un atacante usó la dirección del administrador del intercambio para realizar el hack.

Hoy, Raydium publicó una actualización específica sobre el ataque. En respuesta al ataque de ayer, Raydium tuiteó que está trabajando con auditorías de terceros y el equipo de Solana para recopilar más información. Hasta el momento, se ha publicado un parche para evitar más ataques.

1/ Análisis inicial: Raydium está trabajando con auditores externos y equipos en Solana para recopilar información adicional. A partir de ahora, hay un parche en funcionamiento que impide que el atacante cometa más ataques. A continuación, se incluye información actualizada hasta el momento. Muchas gracias a todos los equipos que brindaron apoyo https://t.co/yKRdA6BAqv

— Raydium (@RaydiumProtocol) 16 de diciembre de 2022

Este ataque no tiene nada que ver con la escalada de privilegios del programa en sí. El exploit parece provenir de un ataque de troyano y de una clave privada comprometida para la cuenta del propietario del grupo.

El atacante obtuvo acceso a la cuenta del propietario del pool y luego pudo invocar la función de retiro, que se utiliza para cobrar las tarifas de transacción/protocolo obtenidas en los swaps en el pool.

Los grupos de fondos afectados incluyen SOL-USDC, SOL-USDT, RAY-USDC, RAY-USDT, RAY-SOL, stSOL-USDC, ZBC-USDC, UXP-USDC y whETH-USDC, con pérdidas totales de aproximadamente $4,395 millones.

5/ Pools afectados: SOL-USDCSOL-USDTRAY-USDCRAY-USDTRAY-SOLstSOL-USDCZBC-USDCUXP-USDCwhETH-USDCTotal aproximado de fondos explotados por el atacanteRAY 1.879.638stSOL 3.214whETH 39,3USDC 1.094.613SOL120.512UXP 21.068.507ZBC9.758.647USDT110.427Total USD: ~4.395.237

— Raydium (@RaydiumProtocol) 16 de diciembre de 2022

Además, como solución instantánea, se revocaron los permisos del propietario anterior y se actualizaron todas las cuentas a la nueva cuenta de billetera de hardware, por lo que el atacante ya no tiene acceso y ya no puede atacar a estos grupos.

En un intento por reparar el daño, la plataforma afirma que a los piratas informáticos se les ofrecerá el 10% de los fondos robados como recompensa por errores de sombrero blanco.

DESCARGO DE RESPONSABILIDAD: La información que se ofrece en este sitio web se ofrece como comentario general sobre el mercado y no constituye asesoramiento de inversión. Le recomendamos que realice su propia investigación antes de invertir.

Únase a nosotros para mantenerse al tanto de las novedades: https://linktr.ee/coincu

Sitio web: coincu.com

Astuto

Noticias de Coincu