1inch Hacker Returns $5M After Negotiation, Keeps a Bug Bounty

robot
Geração do resumo em andamento

YEREVAN (CoinChapter.com) — A exchange descentralizada (DEX) agregador 1INCH sofreu uma violação de segurança em 5 de março, resultando no roubo de $5 milhões. A exploração visou um contrato inteligente desatualizado ligado ao resolvedor Fusion v1. Após negociações, o atacante devolveu a maior parte dos fundos, mas manteve uma parte como uma recompensa pelos erros.

O ataque expôs vulnerabilidades em versões antigas de contratos, levando 1inch a reforçar suas medidas de segurança. A empresa respondeu rapidamente atualizando seus contratos de resolução, impedindo transações não autorizadas adicionais.

O hacker da 1inch devolve $5 milhões após negociações, mantém a recompensa pelos erros. Fonte: Notícias Wu Blockchain O hacker explora o contrato desatualizado do Fusion v1

A violação teve origem numa falha na Fusion v1, um contrato obsoleto dentro do ecossistema 1INCH. Os atacantes usaram lógica desatualizada para contornar as medidas de segurança e executar transações não autorizadas. De acordo com o relatório postmortem da Decurity, o incidente ocorreu às 6 PM UTC de 5 de março.

1inch Revela Exploração da Fusão v1, Insta Atualizações no Contrato em Meio a Violação de $5M. Fonte: 1inch em X

O hacker mais tarde comunicou na cadeia, exigindo uma recompensa pelos erros em troca de devolver os ativos roubados. A entidade visada foi TrustedVolumes, um market maker de terceiros, em vez de utilizadores individuais.

Negociação leva à recuperação parcial de fundos

Uma vez identificado o ataque, 1inch e TrustedVolumes iniciaram negociações com o hacker. As discussões levaram a um acordo em que o atacante devolveu uma parte significativa dos $5 milhões roubados, mantendo uma fração como recompensa.

“Depois de negociações com o hacker, a maioria dos $5 milhões roubados da 1inch foi devolvida, com o hacker a manter uma parte como uma recompensa pelos erros.”

WuBlockchain relatou, citando Decurity.

Este evento reflete uma tendência crescente em incidentes de segurança DeFi, onde os atacantes optam por negociações em vez de retenção de ativos. A 1inch respondeu fortalecendo seus protocolos de segurança e incentivando os resolutores a atualizarem para o Fusion v2.

1INCH Reforça Segurança Após Segunda Violação

Este marca o segundo grande ataque de segurança para 1inch nos últimos seis meses. Em outubro de 2024, a plataforma sofreu um compromisso de front-end devido a um ataque à cadeia de abastecimento.

Estes incidentes repetidos sublinham os desafios de segurança contínuos que os protocolos DeFi enfrentam. A última violação destaca a necessidade de monitorização contínua, auditorias regulares de contratos e resposta a incidentes mais rápida.

Preço 1INCH Regista Ganhos Modestos Após Incidente

Apesar de recuperar a maior parte dos ativos roubados, o 1INCH registou apenas um aumento de 1,12% no preço desde a sessão de domingo. Neste momento, o token é negociado a $0.23.

Os especialistas em segurança destacam a importância da deteção proativa de vulnerabilidades para evitar violações semelhantes no futuro. O 1inch continua a reforçar as medidas de segurança, garantindo que a sua plataforma permaneça protegida contra ameaças em evolução.

Ver original
O conteúdo é apenas para referência, não uma solicitação ou oferta. Nenhum aconselhamento fiscal, de investimento ou jurídico é fornecido. Consulte a isenção de responsabilidade para obter mais informações sobre riscos.
  • Recompensa
  • Comentário
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate.io
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)