รูปหลายเหลี่ยมผู้ใช้ Fantom กำหนดเป้าหมายใน Ankr Gateway Hack

แชร์บทความนี้

แฮ็คสร้างหน้าต่างป๊อปอัปที่กระตุ้นให้ผู้ใช้ Polygon และ Fantom ป้อนวลีเมล็ดพันธุ์กระเป๋าเงินของพวกเขา 

แฮกเกอร์ประนีประนอมเกตเวย์ไปยัง Polygon, Fantom

สองเกตเวย์ Ankr RPC สำหรับการเข้าถึง Polygon และ Fantom ถูกบุกรุก 

แฮกเกอร์ใช้ช่องโหว่ในการโจมตีเกตเวย์โครงสร้างพื้นฐานของโหนดไปยัง Polygon และ Fantom Friday ผู้ใช้ที่ได้เข้าถึง เครือข่ายชั้น 1 ผ่านจุดสิ้นสุดของ Ankr มีหน้าต่างป๊อปอัปที่พยายามหลอกล่อให้ป้อนวลีเมล็ดพันธุ์กระเป๋าเงิน "กองทุนมีความเสี่ยง" อ่านข้อความที่เป็นอันตรายพร้อมลิงก์ไปยังเว็บไซต์ที่แจ้งให้ผู้ใช้ป้อนวลีเริ่มต้น การรวบรวมวลีเมล็ดพันธุ์ แฮกเกอร์สามารถเข้าถึงกระเป๋าสตางค์ของเป้าหมายเพื่อขโมยเงินของพวกเขาได้ 

Ankr ให้การเข้าถึงบล็อคเชน Proof-of-Stake โดยนำเสนอจุดสิ้นสุดของโหนด บริการ Stake และผลิตภัณฑ์อื่นๆ ถือเป็นเสาหลักของโครงสร้างพื้นฐาน Web3 ควบคู่ไปกับโครงการอื่นๆ ที่คล้ายคลึงกัน เช่น การเล่นแร่แปรธาตุและ Infura อย่างไรก็ตาม เช่นเดียวกับตัวดำเนินการโหนดอื่นๆ ส่วนใหญ่ มันเป็นเอนทิตีแบบรวมศูนย์ที่บริษัทเป็นเจ้าของแทนที่จะเป็น DAO

นักวิจัยด้านความปลอดภัยนามแฝง CIA Officer ผู้ใช้ที่ได้รับการแจ้งเตือน เพื่อแฮ็กบน Twitter เมื่อวันศุกร์ก่อนที่ Mudit Gupta หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ Polygon จะออกมา ข้อความ แนะนำให้ผู้ใช้เล่นแร่แปรธาตุหรือผู้ให้บริการโหนดทางเลือกจนกว่าจุดบกพร่องจะได้รับการแก้ไข คุปตะแล้ว ที่เพิ่ม รูปหลายเหลี่ยมนั้นจะ “ทำงานอย่างใกล้ชิดกับ Ankr เพื่อให้แน่ใจว่าสิ่งนี้จะไม่เกิดขึ้นอีก” และล้อเลียนแผนของโครงการเกตเวย์ RPC แบบกระจายศูนย์ อังกอร์ยัง ได้รับการยืนยัน การโจมตีบน Twitter โดยกล่าวว่า "กำลังตรวจสอบปัญหาที่ได้รับรายงาน" 

ขณะนี้ยังไม่ทราบขนาดเต็มของการใช้ประโยชน์ และ Ankr ยังไม่ได้โพสต์รายงานฉบับสมบูรณ์ ในระหว่างนี้ ทีมงานได้สั่งให้ผู้ใช้ Polygon และ Fantom ไปที่ สอง ทางเลือก ปลายทาง RPC

เรื่องนี้กำลังพัฒนาและจะอัปเดตเมื่อมีรายละเอียดเพิ่มเติม 

การเปิดเผยข้อมูล: ในขณะที่เขียน ผู้เขียนงานชิ้นนี้เป็นเจ้าของ ETH, MATIC, FTM และ cryptocurrencies อื่น ๆ 

แชร์บทความนี้

ที่มา: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss