MENU

Coinler

Borsalar

Bitcoin (BTC)
$ 72,084.86 2,580.96 (% 3.71)
Ethereum (ETH)
$ 4,038.91 133.93 (% 3.43)
XRP (XRP)
$ 0.727106 0.113616 (% 18.52)
Binance Coin (BNB)
$ 519.52 -11.81 (% -2.22)
Tether (USDT)
$ 1.00 0 (% -0.12)
Litecoin (LTC)
$ 105.01 16.80 (% 19.04)
Cardano (ADA)
$ 0.774866 0.057416 (% 8.00)
Bitcoin Cash (BCH)
$ 443.57 17.63 (% 4.14)
Ethereum Classic (ETC)
$ 37.783474 1.333105 (% 3.66)
Stellar (XLM)
$ 0.15958 0.01918 (% 13.66)
Cosmos (ATOM)
$ 13.68 0.54 (% 4.14)
EOS (EOS)
$ 1.24 0.09 (% 8.19)
TRON
$ 0.133004 -0.001235 (% -0.92)
Tezos (XTZ)
$ 1.508825 0.086660 (% 6.09)
NEO (NEO)
$ 18.02 1.05 (% 6.18)
Dash (DASH)
$ 43.44 3.21 (% 7.99)
Holo (HOLO)
$ 0.003539 0.000008 (% 0.23)
Basic Attention Token (BAT)
$ 0.218578 -0.000524 (% -0.24)

Jimbos Protokolü Hacker`a Anlaşma Teklif Etti, Polis Eylemini Tehdit Etti

Anlaşma hem Ethereum ağına hem de protokolün resmi Twitter kanalına gönderildi.

Jimbos Protokolü Hacker`a Anlaşma Teklif Etti, Polis Eylemini Tehdit Etti

Exploited decentralized finance (DeFı) uygulamasının arkasındaki ekip Jimbos Protokolü, uygulamanın istismarcısına bir anlaşma teklif etti: Fonların% 10'unu elinde tutun ve diğer% 90'ını iade edin veya kovuşturmayla karşı karşıya kalın. Aksi takdirde, saldırgan “parmaklıklar ardında” olana kadar takım “durmaz"." Önerilen anlaşma, Jimbos ekibi tarafından 28 Mayıs tweet'inde açıklandı ve Ethereum ağına gönderildi.

Ekip, 28 Mayıs günü saat 7: 25'te UTC'de Ethereum ağına, fonların% 90'ı iade edilirse saldırganın yargılanmayacağını belirten bir mesaj gönderdi.

Görünüşe göre bir yanıt alamayan ekip, akşam 7: 07'de başka bir mesaj yayınladı ve saldırgana fonların% 90'ını iade etmesi için “yarın saat 4'e kadar utc'ye kadar” bir son tarih verdi ve ekibin “kolluk kuvvetleriyle çalışmaya başlayacağı” konusunda uyardı. fonlar iade edilmediyse ajanslar".

Bu ikinci mesaj da protokolün resmi Twitter hesabına gönderildi.

29 Mayıs'ta, son teslim tarihi geçtikten sonra ekip Twitter'da Jimbos'un saldırganı tanımlamasına izin verebilecek "umut verici potansiyel müşteriler ve özellikle bir tane" belirlediğini duyurdu. Ekip, saldırganı “kimsenin hayatının mahvolmasını istemiyoruz, ancak başka seçeneğimiz yok, dediğimizi yapacağız” konusunda uyardı ve saldırganın uymaması durumunda protokolün polise gitme tehdidiyle sonuçlanacağını ima etti.

Jimbos kendisini “reaktif konsantre likidite protokolü" olarak tanımlıyor." Jetonu JİMBO'NUN fiyatını Eter biriktirerek belirli bir taban fiyatının üzerinde tutmaya çalışıyor protokolün hazinesinde ve tokenin fiyatını savunmak için kullanıyor.

28 Mayıs'ta protokol, bir sömürücünün hazineye ait likidite havuzundan 7,5 milyon doları boşaltması nedeniyle ani bir kredi saldırısının kurbanı oldu. Numen Cyber Labs'ın yaptığı bir analize göre saldırgan, JimboController sözleşmesindeki herkesin shift () işlevini çağırmasına ve havuza likidite eklemesine izin veren bir kusurdan yararlandı. Bu, sömürücünün para çekerken JİMBO jetonunun satış fiyatını manipüle etmesine izin verdi ve bu süreçte havuzdan 7,5 milyon dolar değerinde Eter boşalttı.

DeFi istismarları, Web3 ekosisteminde yaygın bir sorundur. Ancak neyse ki kullanıcılar için sömürücüler bazen geliştirme ekipleriyle görüştükten sonra fonların çoğunu iade ediyor. 13 Mart'ta Euler Finance, 2023'ün şu ana kadarki en büyük saldırısı olan 195 milyon doların üzerinde saldırıya uğradı. Ancak saldırgan daha sonra neredeyse tüm fonları iade etti. Likidite protokolü Duyarlılığı da benzer şekilde 4 Nisan'da kullanıldı, ancak saldırgan sömürülen fonların% 85'ini 6 Nisan'da iade etti.

Jimbos Protokol ekibi, bu önceki iki olayı araştıran aynı “güvenlik araştırmacıları ve zincir analistleri” ile çalıştığını iddia ediyor.

 

Kaynak: cointelegraph.com