Polygon, Fantom потребители, насочени към Ankr Gateway Hack

Споделете тази статия

Хакът създаде изскачащ прозорец, който насърчи потребителите на Polygon и Fantom да въведат своята фраза за начална стойност на портфейла. 

Хакери компрометират портали към Polygon, Fantom

Два Ankr RPC шлюза за достъп до Polygon и Fantom са били компрометирани. 

Хакерите се възползваха от уязвимост, за да атакуват шлюзовете на инфраструктурата на възлите към Polygon и Fantom Friday. Потребителите, които са имали достъп до Мрежи от слой 1 чрез крайните точки на Ankr бяха представени с изскачащ прозорец, който се опита да ги подмами да въведат своята фраза за начална стойност на портфейла. „Средствата са изложени на риск“, гласеше злонамерената бележка, придружена от връзка към уебсайт, подканващ потребителите да въведат своята начална фраза. Събирайки начални фрази, хакерите могат да получат достъп до портфейлите на своите цели, за да откраднат средствата им. 

Ankr осигурява достъп до блокчейни Proof-of-Stake, като предлага крайни точки на възли, услуги за залагане и други продукти. Смята се за решаващ стълб на Web3 инфраструктурата заедно с други подобни проекти като Alchemy и Infura. Въпреки това, както повечето други оператори на възли, това е централизирано образувание, собственост на компания, а не на DAO.

Псевдонимният изследовател на сигурността, офицер от ЦРУ предупредени потребители към хакването на Twitter в петък, преди главният служител по информационна сигурност на Polygon Мудит Гупта да изложи съобщение призовавайки потребителите да използват Alchemy или алтернативен доставчик на възли, докато грешката не бъде коригирана. Тогава Гупта добави че Polygon ще „работи в тясно сътрудничество с Ankr, за да гарантира, че това няма да се случи отново“ и дразни планове за проект за децентрализиран RPC шлюз. Анкр също потвърди атаката срещу Twitter, заявявайки, че „разследва някои докладвани проблеми“. 

Пълният мащаб на експлойта в момента не е известен и Ankr все още не е публикувал пълен доклад. Междувременно екипът насочи потребителите на Polygon и Fantom към две алтернатива RPC крайни точки.

Тази история се развива и ще се актуализира, когато се появят допълнителни подробности. 

Разкриване: Към момента на писане авторът на тази статия притежаваше ETH, MATIC, FTM и няколко други криптовалути. 

Споделете тази статия

Източник: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss