Zbatimi i ligjit heton dobësitë që çuan në hak

Ankr ka publikuar informacionin më të fundit mbi rastin e shfrytëzimit pas ngjarjeve të shfrytëzimit të tokenit aBNBc të protokollit DeFi më 1 dhjetor.

Ankr pohoi në një blog post botuar në fund të dhjetorit se një ish-punonjës kishte kryer një "sulm të zinxhirit të furnizimit" duke rrëshqitur kodin keqdashës në një paketë përditësimesh të ardhshme.

"Një ish-anëtar i ekipit (i cili nuk është më me Ankr) veproi me keqdashje për të kryer një kombinim të një sulmi të inxhinierisë sociale dhe zinxhirit të furnizimit, duke futur një paketë kodi me qëllim të keq që ishte në gjendje të komprometonte çelësin tonë privat pasi të bëhej një përditësim legjitim," postimi në blog u deklarua.

Ai gjithashtu deklaroi se po punonte me forcat e rendit për të ndjekur penalisht dhe për të sjellë para drejtësisë ish-anëtarin e ekipit.

Sipas ekipit, çështja e shfrytëzimit është ende në vazhdim për momentin. Ajo tha se për shkak se ishte duke bashkëpunuar me zbatimin e ligjit dhe duhej të ishte e kujdesshme në lidhje me ndarjen e informacionit për shkak të kësaj marrëdhënieje, përditësimet mbi statusin e saj u mbajtën nga publiku.

Ekipi Ankr tërheq vëmendjen ndaj raporteve të fundit të fondeve që lidhen me shpërnguljen e shfrytëzuesit. Ai shpjegon se kjo ndodhi sepse ishte në gjendje të rikuperonte një pjesë të fondeve të vjedhura nga shfrytëzuesi me ndihmën e zbatimit të ligjit, të cilat më pas u dërguan në Huobi.

Procesi i rikuperimit të fondeve mbetet në vazhdim, sipas Ankr, dhe po kërkohen më shumë.

Ajo pretendon se ka paguar më shumë se 30 milionë dollarë si kompensim për përdoruesit e prekur dhe se deri më tani ka marrë më shumë se 2 milionë dollarë nga hakeri. Më 1 dhjetor, një haker keqdashës shfrytëzoi një kontratë inteligjente për një nga argumentet e shpërblimeve të grumbullimit të Ankr-it, aBNBc të vendosur në Zinxhirin BNB të Binance, i cili lejoi prerjen e pakufizuar të tokenit.

Burimi: https://u.today/ankr-hack-update-law-enforcement-investigates-vulnerabilities-that-led-to-hack