Raydium sofreu um ataque causado pelo vazamento de chave privada das contas dos proprietários do pool de fundos que resultou em perdas de aproximadamente US$ 4.395 milhões. Agora o patch foi aplicado e a plataforma busca recuperar as moedas com bônus de 10% do hack total para os mineradores.

Conforme atualizado em um artigo anterior do Coincu News, Raydium, uma exchange descentralizada (DEX) baseada no blockchain Solana, sofreu um hack identificado devido a um invasor usando o endereço do administrador da exchange para realizar o hack.
Hoje, o Raydium lançou uma atualização específica para o hack. Em resposta ao ataque de ontem, Raydium tuitou que está trabalhando com auditorias terceirizadas e com a equipe Solana para coletar mais informações. Até agora, um patch foi lançado para evitar novos ataques.
1/ Post-mortem inicial: Raydium está trabalhando com auditores e equipes terceirizados em Solana para coletar informações adicionais. A partir de agora, um patch está em vigor impedindo futuras explorações do invasor. O seguinte inclui informações até agora. Muito obrigado a todas as equipes que fornecem suporte https://t.co/yKRdA6BAqv
-Raydium (@RaydiumProtocol) 16 de dezembro de 2022
Este ataque não tem nada a ver com a escalada de privilégios do programa em si. A exploração parece resultar de um ataque de trojan e do comprometimento da chave privada da conta do proprietário do pool.
O invasor obteve acesso à conta do proprietário do pool e foi então capaz de invocar a função de retirada, que é usada para cobrar taxas de transação/protocolo ganhas em swaps no pool.
Os grupos de fundos afetados incluem SOL-USDC, SOL-USDT, RAY-USDC, RAY-USDT, RAY-SOL, stSOL-USDC, ZBC-USDC, UXP-USDC e whETH-USDC, com perdas totais de aproximadamente US$ 4.395 milhões.
5/ Pools afetados:SOL-USDCSOL-USDTRAY-USDCRAY-USDTRAY-SOLstSOL-USDCZBC-USDCUXP-USDCwhETH-USDCTotal aproximado de fundos explorados pelo invasorRAY 1.879.638stSOL 3.214whETH 39,3USDC 1.094.613SOL120.512UXP 21.068.507ZBC 9.758.647USDT110.427Total em dólares: ~4.395.237
-Raydium (@RaydiumProtocol) 16 de dezembro de 2022
Além disso, como solução instantânea, as permissões do proprietário anterior foram revogadas e todas as contas atualizadas para a nova conta da carteira de hardware, para que o invasor não tenha mais acesso e não possa mais atacar esses grupos.

Na tentativa de reparar os danos, a plataforma afirma que os hackers receberão 10% dos fundos roubados como recompensa por bug de chapéu branco.
AVISO LEGAL: As informações neste site são fornecidas como comentários gerais do mercado e não constituem conselhos de investimento. Nós encorajamos você a fazer sua própria pesquisa antes de investir.
Junte-se a nós para acompanhar as novidades: https://linktr.ee/coincu
Site: coincu.com
Raposa
Notícias Coincu
