Хакер украл более $3 млн c платформы MISO на SushiSwap

By | 17 сентября, 2021

Злоумышленник вывел 864,8 ETH (~$3,09 млн) с аукциона невзаимозаменяемых токенов (NFT) на IDO-платформе MISO протокола SushiSwap.

CTO SushiSwap Джозеф Делонг сообщил, что анонимный подрядчик, использующий на GitHub ник AristoK3, внедрил вредоносный код во внешний интерфейс MISO и подменил адрес аукциона.

Около 19:00 (МСК) средства поступили на контролируемый злоумышленником кошелек, который сейчас помечен Etherscan, как связанный с эксплойтом MISO.

По словам Делонга, у команды платформы есть основания полагать, что в Twitter злоумышленник известен под псевдонимом 0x A.K. Пользователь описывает себя как блокчейн- и веб-разработчика.

Делонг предупредил, что подрядчик также выполнял работу для DeFi-проекта yearn.Finance.

Специалисты MISO запросили у бирж FTX и Binance информацию об идентификационных данных взломщика, но не встретили понимания, отметил Делонг. В случае невозврата средств до 15:00 (МСК) 17 сентября они обратятся в ФБР.

Он уточнил, что пострадал только аукцион проекта Jay Pegs Auto Mart. Команда уже заверила пользователей, что они получат приобретенные NFT серии 2007 Kia Sedona, несмотря на кражу средств. Выпуск запланирован на 21 сентября.

Напомним, ранее белый хакер помог устранить в MISO уязвимость, которая могла привести к потере 109 000 ETH (~$350 млн на тот момент).

ForkLog
Автор: Роман Петров
Поделиться ссылкой

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *