BitGet става най-новата жертва на експлойт на DeFi, тъй като BitKeep губи повече от...

  • BitKeep загуби повече от $8 милиона заради експлойт на DeFi, причинен от злонамерени APK пакети
  • Екипът на BitKeep гарантира обезщетение за потребителите, които са загубили средства

BitKeep, портфейл без попечителство, собственост на популярна борса за крипто деривати bitget, загуби милиони заради хакване. Bitget става най-новата крипто платформа, станала жертва на експлойт на DeFi през 2022 г. 

Зад сцената…

От 26 декември потребителите на Twitter започнаха да съобщават, че техният портфейл BitKeep автоматично прехвърля средства без тяхно знание. Bitkeep скоро призна подозрителните транзакции в своя официален телеграма група

Екипът съобщи, че злонамерените кодове, вградени от извършителите в изтеглянията на APK пакети, са отговорни за експлойта. Съобщава се, че хакерите са отвлекли APK пакетите и са ги модифицирали. Впоследствие те бяха изтеглени от потребителите на портфейла.

„Ако средствата ви бъдат откраднати, приложението, което изтегляте или актуализирате, може да е отвлечена от неизвестна версия (неофициална версия),“ заяви екипът. 

Хакери източиха повече от 8 милиона долара

Според данни, събрани от фирмата за анализи във веригата PeckShield, хакерите успяха да се измъкнат с крипто активи на стойност над 8 милиона долара. Според OKLink монитор на данни, това включва 4373 БНБ, 5.4 милиона USDT, 196,000 DAI, и 1233 ETH

Освен това фирмата за сигурност Web3 Supremacy Inc съобщи че извършителят зад хака на BitKeep е смесвал експлоатираните крипто активи чрез SideShift и FixedFloat. Това са и двете платформи, които предоставят услуги за лесен суап. Освен това хакерът е прехвърлил 652 BNB и 70,000 XNUMX DAI, използвайки тези платформи досега. 

Екипът на BitKeep, към момента на писане, разследваше тази атака и предупреди своите потребители да прехвърлят средствата си в други надеждни портфейли, изтеглени от Google Play и App Store.

Потребителите също бяха помолени да предоставят всяка подходяща информация, свързана с хакването, въпреки че a Форма на Google. Екипът изясни, че потребителите, които са загубили средства поради този хак, ще бъдат компенсирани от BitKeep Security Fund. 

 

Източник: https://ambcrypto.com/bitget-becomes-the-latest-victim-to-a-defi-exploit-as-bitkeep-loses-more-than/