Polygon, Përdoruesit Fantom të synuar në hakimin e Ankr Gateway

Ndajeni këtë artikull

Hakimi prodhoi një dritare kërcyese që inkurajoi përdoruesit e Polygon dhe Fantom të vendosnin frazën fillestare të portofolit të tyre. 

Hakerët komprometojnë portat e poligonit, Fantom

Dy porta Ankr RPC për të hyrë në Polygon dhe Fantom janë komprometuar. 

Hakerët shfrytëzuan një dobësi për të sulmuar portat e infrastrukturës së nyjeve për në Polygon dhe Fantom Friday. Përdoruesit që kishin hyrë në Rrjetet e shtresës 1 via pikat fundore të Ankr-it u paraqitën me një dritare kërcyese që u përpoq t'i mashtronte për të futur frazën fillestare të portofolit të tyre. “Fondet janë në rrezik”, thuhej në shënimin keqdashës, i shoqëruar nga një lidhje në një faqe interneti që i shtyn përdoruesit të fusin frazën e tyre fillestare. Duke mbledhur fraza fillestare, hakerët mund të kenë akses në portofolin e objektivave të tyre për të vjedhur fondet e tyre. 

Ankr siguron akses në zinxhirët e bllokut të Provës së Aksionit duke ofruar pika përfundimtare të nyjeve, shërbime të vendosjes së aksioneve dhe produkte të tjera. Konsiderohet si një shtyllë thelbësore e infrastrukturës Web3 krahas projekteve të tjera të ngjashme si Alchemy dhe Infura. Sidoqoftë, si shumica e operatorëve të tjerë të nyjeve, është një ent i centralizuar në pronësi të një kompanie dhe jo një DAO.

Studiuesi me pseudonim oficer i CIA-s përdoruesit e alarmuar në Twitter të premten, përpara se shefi i sigurisë së informacionit të Polygon-it Mudit Gupta të nxirrte një mesazh duke i nxitur përdoruesit të përdorin Alchemy ose një ofrues alternativ të nyjeve derisa të rregullohet gabimi. Gupta atëherë shtuar se Polygon do të "punonte ngushtë me Ankr për të siguruar që kjo të mos ndodhë më" dhe ngacmoi planet e një projekti të decentralizuar të portës RPC. Ankr gjithashtu i konfirmuar sulmi në Twitter, duke thënë se po "hetonte disa çështje të raportuara". 

Shkalla e plotë e shfrytëzimit është aktualisht e panjohur, dhe Ankr ende nuk ka postuar një raport të plotë. Ndërkohë, ekipi i ka drejtuar përdoruesit e Polygon dhe Fantom dy alternativë Pikat e fundit të RPC.

Kjo histori është duke u zhvilluar dhe do të përditësohet pasi të dalin detaje të mëtejshme. 

Zbulimi: Në kohën e shkrimit, autori i kësaj pjese zotëronte ETH, MATIC, FTM dhe disa kriptovaluta të tjera. 

Ndajeni këtë artikull

Burimi: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss