Polygon, Fantom uživatelé cílení v Ankr Gateway Hack

Sdílejte tento článek

Hack vytvořil vyskakovací okno, které povzbudilo uživatele Polygon a Fantom, aby zadali svou počáteční frázi peněženky. 

Hackeři kompromitují brány do polygonu, Fantom

Dvě brány Ankr RPC pro přístup k Polygon a Fantom byly kompromitovány. 

Hackeři zneužili zranitelnost k útoku na brány infrastruktury uzlů do Polygonu a Fantom Friday. Uživatelé, kteří měli přístup k Sítě vrstvy 1 prostřednictvím koncových bodů Ankr se zobrazilo vyskakovací okno, které se je pokusilo oklamat, aby zadali počáteční frázi peněženky. „Prostředky jsou v ohrožení,“ stálo na škodolibé poznámce spolu s odkazem na webovou stránku vyzývající uživatele k zadání počáteční fráze. Shromážděním počátečních frází by hackeři mohli získat přístup k peněženkám svých cílů a ukrást jejich finanční prostředky. 

Ankr poskytuje přístup k blockchainům Proof-of-Stake tím, že nabízí koncové body uzlů, služby vytyčování a další produkty. Je považován za klíčový pilíř Web3 infrastruktury spolu s dalšími podobnými projekty jako Alchemy a Infura. Nicméně, stejně jako většina ostatních operátorů uzlů, je to centralizovaná entita vlastněná společností spíše než DAO.

Pseudonymní bezpečnostní výzkumník důstojník CIA upozorněných uživatelů k hacknutí na Twitteru v pátek, předtím, než šéf informační bezpečnosti Polygonu Mudit Gupta uhasil zpráva naléhání na uživatele, aby používali Alchemy nebo alternativního poskytovatele uzlů, dokud nebude chyba opravena. Pak Gupta přidáno že Polygon bude „úzce spolupracovat s Ankrem, aby se zajistilo, že se to už nebude opakovat“ a škádlil plány na projekt decentralizované RPC brány. Ankr také potvrzeno útok na Twitteru s tím, že „prošetřuje některé hlášené problémy“. 

Úplný rozsah exploitu je v současné době neznámý a Ankr ještě neposlal úplnou zprávu. Mezitím tým nasměroval uživatele Polygon a Fantom dvě alternativní Koncové body RPC.

Tento příběh se vyvíjí a bude aktualizován, jakmile se objeví další podrobnosti. 

Zveřejnění: V době psaní tohoto článku vlastnil autor tohoto článku ETH, MATIC, FTM a několik dalších kryptoměn. 

Sdílejte tento článek

Zdroj: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss