Vào ngày 05/04/2021, Polkatrain, một nền móng gây quỹ phi tập kết hoạt động trong hệ sinh thái những trang đầu tư bitcoin uy tín Polkadot, đã bị một cuộc tiến công chênh lệch giá dẫn tới hậu quả thiệt hại 3 triệu đô la Mỹ.
Cuộc tấn công đã được phát hiện bởi nền tảng bảo mật hệ sinh thái blockchain SlowMist, cho thấy rằng vụ tiến công nhắm mục tiêu vào giao kèo Polkatrain với chức năng hoán đổi và cơ chế hoàn tiền có tên POLT_LB.
phân tích cho biết thêm rằng những kẻ tấn công đã lợi dụng các lỗ hổng trong chức năng cập nhật của hệ thống. nạp tiền sàn Kucoin có mất phí không
Trong tình huống này, lúc người dùng tìm token Polkatrain PLOT, họ đủ điều kiện để nhận một vài khoản giảm giá chiết khấu nhất quyết. Mẫu mã của hệ thống sẽ gửi những khoản giảm giá chuẩn y chức năng chuyển giao, nơi chức năng cập nhật tiếp quản. pi network đã lên sàn chưa
SlowMist giảng giải các sai sót trong chức năng cập nhật mà những kẻ tấn công đã khám phá. Theo đơn vị an ninh mạng:
Polkatrain xác nhận bị hack
Trong một diễn biến khác, Polkatrain trong một tuyên bố công nhận vụ việc kể rằng họ sẽ theo dõi kỹ càng trong các ngày đến. Polkatrain cho biết:
nền tảng bật mí rằng tên của tin tặc đã được xác định là ông Jiang.
Điều thú vị là Polkatrain không nêu rõ số tiền bị mất phê duyệt vụ hack. Hơn nữa, nền móng này đã hối thúc hacker trả lại số tiền bị trộm cắp hoặc có nguy cơ bị các cơ quan chức năng ở Trung Quốc bắt giữ. sàn tiền ảo uy tín
Cuộc tiến công góp phần vào tổng số tiền bị mất trong những vụ hack blockchain, với SlowMist ước lượng tổng Con số khoảng 14,5 tỷ USD.