14 мая злоумышленник начал «выкачивать» средства трейдеров децентрализованной биржи (DEX) Equalizer. Преступник украл 2353 EQUAL (~$20 000) и несколько других токенов.
Команда проекта рекомендовала не взаимодействовать с фронтендом сайта до окончания расследования.
Инцидент начался рано утром с утечки 2500 токенов ликвидности SpookySwap (spLP). Жертва также лишилась других своих средств.
Адрес хакера появился в сети 222 дня назад. Среди украденных монет:
Общая сумма ущерба относительно невелика и оценивается в несколько десятков тысяч долларов. Однако средства пользователей DEX продолжают поступать хакеру.
Параллельно злоумышленник создал поддельную учетную запись Equalizer в X, где предлагалось получить компенсацию.
«Если при подключении к децентрализованным приложениям вас попросят одобрить что-либо, немедленно прекратите использование этого сайта. […] Если вас попросят утвердить какой-либо контракт, который неизвестен или отсутствует в наших документах, прекратите использовать этот сайт».
Член сообщества под ником 543 отметил, что пользователи в безопасности, если они «не взаимодействовали с веб-сайтами Equalizer» за несколько часов до инцидента. В ином случае он рекомендовал отозвать все последние разрешения.
Команда биржи в настоящее время «работает над восстановлением основного веб-сайта». До решения проблемы в Equalizer посоветовали использовать альтернативные зеркала.
Don’t use https://t.co/HpuDvYx5Sg for now. Please use these alternative Mirrors till then https://t.co/4JEaLpOvu8 (Equalizer on Fantom) https://t.co/bvqpuk6VDu (Equalizer on Base) https://t.co/5ivVCX3M5e (Equity) https://t.co/hmELsa9X7L (CL Farms on Base & Fantom) Please…
Ранее ончейн-исследователь ZachXBT сообщил о вероятном взломе базирующейся в Бахрейне криптовалютной биржи Rain на $14,8 млн.
Напомним, в апреле торговая платформа FixedFloat подверглась второй с начала года атаке. Эксперты оценили сумму ущерба в $2,8 млн.