Hacker Exploits $21M Vulnerability in Transit Swap

El hacker explota una vulnerabilidad de $ 21 millones en Transit Swap

Publicado por
Comparte en redes sociales



El agregador de intercambio descentralizado Transit Swap perdió $ 21 millones debido a un exploit después de que un pirata informático se aprovechó de un error interno en su acuerdo de intercambio.

El DEX multicadena Anunciado esto en Twitter mientras también se disculpa por el exploit. «Después de una autoevaluación del equipo de TransitFinance, se confirmó que el incidente fue causado por un ataque de piratas informáticos debido a un error en el código. Lo lamentamos profundamente», se lee.

Al momento del anuncio, agregó que ya se están realizando esfuerzos para recuperar los fondos robados y se está trabajando con los equipos técnicos y de seguridad de SlowMist, PeckShield, Bitrace, TransitFinance y TokenPocket para recuperar los fondos.

El anuncio también agregó que pudieron obtener la IP, la dirección de correo electrónico y las direcciones en cadena asociadas del pirata informático. Transit Swap también alentó al hacker a ponerse en contacto para devolver los fondos.

El hacker devolvió el 70% de los fondos robados

El esfuerzo parece exitoso porque la última actualización de Transit Finance confirmó que el pirata informático había devuelto el 70% de los fondos a dos direcciones. Pero continúan los esfuerzos para recuperar el resto de los fondos.

De acuerdo a Niebla lentaun bot de arbitraje a la vanguardia del hacker, ya que transfirió recursos de BUSD del usuario en la cadena BSC y obtuvo una ganancia de 1,07 millones de BUSD.

Leer también  Un nuevo informe afirma que Coinbase ha ofrecido una línea de crédito a Circle

Los usuarios tienen preguntó que Transit Swap cubre el resto de los fondos robados si el hacker no devuelve el 30% restante. Afirman que esto solo es apropiado ya que el exploit fue culpa del DEX y no habría sucedido de otra manera.

Hacker en pleno apogeo

Mientras tanto, este exploit marca la tercera vez en las últimas semanas que los piratas informáticos explotan códigos defectuosos o errores para aprovechar los protocolos Defi y las direcciones de blockchain.

Hace unos días, un bot MEV que ganó más de un millón en una transacción de arbitraje perdió $ 1,45 millones en una hora después de que un pirata informático usó el código incorrecto para aprobar una transferencia.

Antes de eso, el equipo de red de 1 pulgada reveló que todas las direcciones creadas por la herramienta de direcciones de vanidad, Profanity, eran propensas a los ataques. Algunas de estas direcciones ya han sido explotadas.

Con los piratas informáticos cada vez más expertos en romper los protocolos de la cadena de bloques, la necesidad de controles de seguridad exhaustivos antes de distribuir el código nunca ha sido tan importante.

Ser – estar[In]El último análisis de Bitcoin (BTC) de Crypto, haga clic aquí

Descargo de responsabilidad

Toda la información contenida en nuestro sitio web se publica de buena fe y solo con fines de información general. Cualquier acción realizada por el lector sobre la información que se encuentra en nuestro sitio web es estrictamente bajo su propio riesgo.





Source link

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Leer también  Predicción del precio de Bitcoin mientras BTC Bulls Eye se mantiene en $ 30,000 a medida que se publican los datos de nóminas no agrícolas: ¿un regreso en juego?

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *