Transiidivahetus: kummalise kadunud ja osaliselt leitud juhtumi dekodeerimine

1. oktoobril 2022 oli Transit Swap viimane häkkimise ohver, mille käigus organisatsioon kaotas 23 miljonit dollarit. Kuid 24 tunni jooksul pärast rünnakut sai DEX-i koondaja selle kätte 70% varastatud 23 miljonist dollarist. Selle põhjuseks oli paljude plokiahela turvafirmade kiire reaktsioon.

DEX-i koondaja kaotas raha 1. oktoobril pärast seda, kui häkker kasutas ära vahetuslepingu sisemise vea. Transit Finance'i meeskond ja turvafirmad Peckshield, SlowMist, Bitrace ja TokenPocket reageerisid kiiresti. Üheskoos suutsid need organisatsioonid tuvastada häkkeri IP-aadressi, e-posti aadressi ja seotud ahelas olevad aadressid.

Päeva sündmused

Vähem kui 24 tundi pärast häkkimist teatas Transit Finance, et "kõigi osapoolte ühisel jõupingutusel" tagastas häkker 70% varastatud rahast kahele aadressile. Häkkerilt saadi kokku 16.2 miljonit dollarit. 

BscScani ja EtherScani andmetel jagati need rahad 3,180-na Ethereum [ETH] väärtusega 4.2 miljonit dollarit, 1,500 Binance-Peg ETH väärtusega 2 miljonit dollarit ja 50,000 XNUMX Binantsmünt [BNB] väärt 14.2 miljonit dollarit.

Oma viimases värskenduses teatas Transit Finance, et ta oli pühendunud ülejäänud 30% varastatud vahendite kättesaamisele.

"Projektimeeskond kiirustab varastatud klientide konkreetseid andmeid koguma ja üksikasjalikku tagastusstrateegiat välja töötama."

Jaht häkkerile

Lisaks SlowMistile, Bitrace'ile ja TokenPocketile liitus häkkeri jahtimisega ka Peckshield. Transit Swapi andmetel oli neil tonni usaldusväärset teavet, sealhulgas häkkeri IP, e-posti aadress ja asjakohased ketisisesed aadressid.

Veelgi enam, 3. oktoobri seisuga hoiavad kõikide osapoolte turvafirmad ja projektimeeskonnad endiselt häkkimise juhtumil silma peal. Käimas on ka katsed häkkeriga suhelda e-posti ja ahelasiseste meetodite kaudu. Lisaks lubas meeskond teha kõvasti tööd, et leida ülejäänud varastatud vara.

Allikas: https://ambcrypto.com/transit-swap-decoding-the-curious-case-of-lost-and-partially-found/