Kolejny dzień, kolejny hack. Truflation, projekt blockchain wspierany przez Coinbase Ventures, stał się ofiarą ataku malware. Analitycy blockchain szacują straty na 4,6 miliona USD.
To drugi duży atak w ostatnich dniach, po BingX 50 milionowym hacku z dnia 20 września.
Atak wykryto 25 września 2024 roku. Zespół Truflation zgłosił "nietypową aktywność" na platformie społecznościowej X. Obecnie współpracują z organami ścigania nad zbadaniem incydentu.
Firma zabezpieczająca Web3 Cyvers informuje, że atakujący przejęli kontrolę nad bezpiecznym adresem Truflation, co doprowadziło do utraty tokenów TRUF o wartości 4,6 miliona USD. Śledczy blockchain ZachXBT potwierdził te informacje na Telegramie.
Truflation wstrzymał usługi stakingowe jako środek ostrożności. Firma oferuje nagrodę dla white hat hackerów, którzy mogą pomóc w śledztwie lub działaniach w zakresie odzyskiwania strat.
Utrzymują, że żadne środki klientów nie zostały naruszone.
CEO Stefan Rust odniósł się do sytuacji w oświadczeniu wideo, sugerując, że malware prawdopodobnie zostało wstrzyknięte do komputerów podczas wydarzenia Token2049 w Singapurze w zeszłym tygodniu. To doprowadziło do nieautoryzowanego dostępu do środków skarbcowych.
"Współpracujemy z najlepszymi śledczymi i ekspertami ds. bezpieczeństwa kryptowalut," stwierdził Rust. Podkreślił zaangażowanie firmy w transparentność podczas całego procesu śledztwa.
Platforma danych blockchain Zapper dostarczyła wykaz skradzionych aktywów. Obejmuje to 3,89 miliona USD w TRUF, 1,07 miliona USD w ETH oraz 236 700 USD w DAI z portfeli Ethereum. Dodatkowe tokeny takie jak BNB, WETH i qSQTH również zostały zabrane.
Rust ujawnił, że jego osobiste konto także zostało zhakowane. Ostrzegł użytkowników przed potencjalnymi oszustami podszywającymi się pod zespół Truflation.
"Nie będziemy prosić o Wasze tokeny," ostrzegł.
CEO wyraził mieszane uczucia odnośnie czasu ataku, gdy Truflation rzekomo przygotowywał się do ogłoszenia kilku znaczących informacji. "Jestem bardzo podekscytowany i rozczarowany," przyznał Rust.
Ten incydent podkreśla ciągłe wyzwania związane z bezpieczeństwem, przed którymi stoją projekty blockchain. Przypomina o znaczeniu solidnych środków cyberbezpieczeństwa w szybko ewoluującym krajobrazie kryptowalut.
Yellow pisało wcześniej o 10 najbardziej znanych atakach hakerskich w świecie DeFi w ostatnich latach.