ช่องโหว่ของ SWEAT Protocol ถูกควบคุมแล้ว ยอดคงเหลือของผู้ใช้ถูกคืนตามปกติ

SWEAT-1.99%
DRIFT-7.13%
SOL-1.5%

โปรโตคอล SWEAT สามารถควบคุมการโจมตีที่เป็นช่องโหว่ มูลค่าหลายล้านดอลลาร์ ได้สำเร็จเมื่อวันพุธ ราว 13:36 UTC โดยทีมงานยืนยันว่าได้คืนยอดคงเหลือในบัญชีภายนอกทั้งหมดกลับสู่สภาพสมบูรณ์แล้ว และระบบกลับมาดำเนินงานตามปกติ ตามรายงานสรุปหลังเหตุแฮ็กที่ทีม SWEAT โพสต์บน X ผู้โจมตีใช้ช่องโหว่ในสัญญาโทเคน SWEAT ที่อ้างอิงโปรโตคอลของ Near โดยมุ่งเป้าไปที่บัญชีผู้ถือ SWEAT อันดับ 100 แรก บริษัทรักษาความปลอดภัยด้านคริปโท Blockaid ตรวจพบการโจมตี โดยระบุว่าแอคเคานต์หลายรายของ Sweat Foundation ถูกถ่ายโอนจนหมดภายในกรอบเวลา 30 วินาที

รายละเอียดการโจมตี

ในช่วงพีก ผู้โจมตีสามารถควบคุมโทเคน SWEAT ได้ราว 13.71 พันล้านหน่วย คิดเป็นประมาณ 65% ของอุปทานทั้งหมด และมีมูลค่าประมาณ 3.5 ล้านดอลลาร์ ณ เวลาที่โจมตี ช่องโหว่นี้ทำให้ผู้โจมตีสามารถระบายเงินออกจากบัญชีที่มีมูลค่าสูงได้อย่างเป็นระบบและประสานกัน

การตอบสนองอย่างรวดเร็วและการบรรเทาความเสียหาย

ทีม SWEAT ดำเนินการอย่างรวดเร็วเพื่อลดความเสียหายด้วยการระงับสัญญาโทเคน และติดต่อไปยัง MEXC กับ Rhea Finance ทันที ซึ่งเป็นแพลตฟอร์มที่ผู้โจมตีใช้สำหรับสภาพคล่องของเงินที่ถูกขโมย จากการประสานงานดังกล่าว MEXC แช่แข็งบัญชีของผู้โจมตี ขณะที่ Rhea Finance ผู้ให้บริการสภาพคล่องบนเชนที่ใช้ Near ได้ระงับการซื้อขาย SWEAT ส่งผลให้หยุดการระบายเงินเพิ่มเติมได้ และช่วยให้กระบวนการกู้คืนดำเนินไปได้

การยุติและขั้นตอนถัดไป

เงินของผู้ใช้ทั้งหมดได้รับการคืนกลับอย่างสมบูรณ์ และโปรโตคอลกลับมาดำเนินงานตามปกติแล้ว ทีม SWEAT ระบุว่าจะยื่นรายงานเหตุการณ์ต่อหน่วยงานบังคับใช้กฎหมายที่เกี่ยวข้อง และจะดำเนินการวิเคราะห์เชิงนิติวิทยาศาสตร์อย่างละเอียดเพื่อจัดทำรายงานหลังเหตุ (post-mortem) ของการโจมตี “เราซาบซึ้งอย่างยิ่งต่อความช่วยเหลือและคำแนะนำจากชุมชนที่ช่วยให้เราจัดการเรื่องนี้ได้อย่างรวดเร็ว” Sweat เขียนในโพสต์บน X

เกี่ยวกับ SWEAT

SWEAT หรือที่รู้จักในชื่อ Sweat Economy คือแอปพลิเคชัน move-to-earn ที่ถูกใช้งานบนบล็อกเชนของ Near ซึ่งให้รางวัลผู้ใช้ด้วยโทเคนสำหรับการเดิน

บริบทที่กว้างขึ้น

เหตุเอ็กซ์พลอยต์ของ SWEAT เกิดขึ้นท่ามกลางชุดของการโจมตีครั้งใหญ่ในภาคคริปโทหลายครั้ง การโจมตีครั้งนี้สะท้อนถึงความสามารถที่ดีขึ้นของโปรโตคอลในการตอบสนองต่อภัยคุกคามแบบเรียลไทม์ และร่วมมือกับผู้เล่นในอุตสาหกรรมเพื่อลดความเสียหายที่อาจเกิดขึ้น เหตุเอ็กซ์พลอยต์สำคัญครั้งล่าสุด ได้แก่ การโจมตีโปรโตคอล Drift มูลค่า 280 ล้านดอลลาร์ ซึ่งเป็นเอ็กซ์พลอยต์บน Solana ที่ใหญ่ที่สุดในเวลานั้น และการแฮ็ก Kelp DAO มูลค่า 292 ล้านดอลลาร์ เพื่อตอบสนองต่อเหตุแฮ็ก Kelp DAO เครือข่ายความร่วมมือของชุมชนที่ชื่อ DeFi United ได้จัดตั้งขึ้นเพื่อรองรับความสูญเสียจากเหตุการณ์ดังกล่าว

news.article.disclaimer

btc.bar.articles

กองกำลังเฉพาะกิจนำโดย FBI จับกุมผู้ต้องสงสัย 276 ราย ในปฏิบัติการปราบปรามการหลอกลวงคริปโตทั่วโลกแบบ “Pig Butchering”

ตามกระทรวงยุติธรรมสหรัฐ กองกำลังเฉพาะกิจระดับโลกที่นำโดย FBI จับกุมผู้ต้องสงสัย 276 ราย และสามารถรื้อเครือศูนย์กลางการหลอกลวงคริปโตได้ 9 แห่งเมื่อวันพุธ ตำรวจดูไบจับกุมบุคคล 275 ราย โดยมี 3 รายถูกตั้งข้อหาในแคลิฟอร์เนียในข้อหาฉ้อโกงทางสายและฟอกเงิน หน่วยงานของไทยยังจับกุมหนึ่ง s

GateNews18 นาที ที่แล้ว

ทายาทตระกูลเครื่องประดับของ Cartier ถูกตัดสินจำคุก 8 ปี คดีฟอกเงินคริปโทที่เกี่ยวข้องกับยาเสพติด มูลค่า 470 ล้านดอลลาร์สหรัฐ

ศาลสหรัฐฯ พิพากษาจำคุกทายาทตระกูลอัญมณี 8 ปี ฐานดำเนินธุรกิจโอนเงินสกุลเงินที่ไม่ได้จดทะเบียน และแพลตฟอร์มแลกเปลี่ยนสกุลเงินดิจิทัลนอกระบบ (OTC) โดยเริ่มจากการรับเงินทุนที่ได้จากยาเสพติดด้วยสกุลเงินคริปโท แล้วจึงเปลี่ยนเป็นเงินสด ผ่านบริษัทเชลล์และเอกสารปลอม จนกระทั่งถอนออกในโคลอมเบียด้วยสกุลเงินท้องถิ่น ศาลยังสั่งริบทรัพย์ราว 2,360,000 ดอลลาร์สหรัฐ และบัญชีธนาคารที่เกี่ยวข้อง

ChainNewsAbmedia57 นาที ที่แล้ว

อัยการเกาหลีใต้ขอโทษจำคุก 20 ปีให้ CEO ของ Delio จากข้อหาฉ้อโกง $190M

ตามรายงานของ Yonhap News Agency อัยการเกาหลีใต้เมื่อวันที่ 30 เม.ย. ขอให้ศาลพิพากษาจำคุก 20 ปีแก่ Chung Sang-ho ประธานเจ้าหน้าที่บริหารของ Delio จากข้อกล่าวหาว่าฉ้อโกงเหยื่อประมาณ 2,800 ราย รวมมูลค่าประมาณ 250 พันล้านวอน (190 ล้านดอลลาร์สหรัฐ) ในสินทรัพย์ดิจิทัล แพลตฟอร์มการให้กู้ยืมคริปโตรีโกระงับการถอนเงิน o

GateNews1 ชั่วโมง ที่แล้ว

FBI นำปฏิบัติการกวาดล้างข้ามชาติ “แก๊งรักหมู” : จับกุมได้ 275 คนที่ดูไบ, 4 คนถูกฟ้องในสหรัฐฯ

หน่วยงานสหรัฐฯ FBI และกระทรวงยุติธรรม (DOJ) เป็นผู้นำปฏิบัติการข้ามชาติ โดยตำรวจดูไบจับกุมได้ 275 คน และตำรวจไทยจับกุมได้ 1 คน ขณะที่สหรัฐฯ ศาลแขวงเขตใต้ของแคลิฟอร์เนียได้ยื่นฟ้องข้อหาฉ้อโกงผ่านการโอนเงินและฟอกเงินต่อผู้ต้องสงสัยที่เกี่ยวข้อง 4 ราย สามกลุ่มทุน Ko Thet Group, Sanduo Group และ Giant Company ใช้รูปแบบ “แก๊งฆ่าหมู” ผสานกับแพลตฟอร์มลงทุนปลอมเพื่อแสวงหาผลประโยชน์ โดยการประสานงานข้ามพรมแดนด้านการป้องกันความสูญเสียจนถึงปัจจุบันมีมูลค่าถึง 562 ล้านดอลลาร์สหรัฐ ประเด็นสำคัญในอนาคตคือการติดตามทรัพย์สินและการนำเงินที่เหยื่อถูกหลอกจากคืนกลับมา

ChainNewsAbmedia2 ชั่วโมง ที่แล้ว

รัฐมนตรีคลังสหรัฐ เบสเซนต์: ยึดสินทรัพย์คริปโตของอิหร่านมูลค่าใกล้ 5 ร้อยล้านดอลลาร์ และกดดันให้ต่างชาติยุติการเชื่อมโยง

ตามรายงานของ Fox Business ในวันที่ 30 เมษายน รัฐมนตรีว่าการกระทรวงการคลังสหรัฐฯ สก็อตต์ เบสเซนท์ (Scott Bessent) กล่าวในรายการ Kudlow ว่าสหรัฐฯ ได้ยึดสินทรัพย์คริปโตของอิหร่านมูลค่าเกือบ 500 ล้านดอลลาร์ เป็นส่วนหนึ่งของ “ปฏิบัติการความโกรธทางเศรษฐกิจ” เบสเซนท์ระบุว่า การดำเนินการครั้งนี้มีเป้าหมายเพื่ออายัดบัญชีธนาคาร ยึดทรัพย์สิน และกดดันรัฐบาลต่างประเทศเพื่อยุติความเชื่อมโยงกับอิหร่าน

MarketWhisper3 ชั่วโมง ที่แล้ว

ศาลสหรัฐพิพากษาจำคุกชาวฝรั่งเศส 8 ปีในคดีฟอกเงิน $470M เกี่ยวกับคริปโท

ศาลสหรัฐฯ ตัดสินจำคุก Maximilien de Hoop Cartier เป็นเวลา 8 ปี ฐานช่วยฟอกเงินมากกว่า $470 ล้านผ่านการแลกเปลี่ยนคริปโทที่ไม่ได้รับอนุญาต อัยการระบุว่าเครือข่ายดังกล่าวใช้ธนาคารในสหรัฐฯ บริษัทเชลล์ และบัญชีคริปโท เพื่อโอนเงินที่ได้จากการกระทำผิดไปต่างประเทศ ประเด็นสำคัญ:

Coinpedia4 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
NexaCryptovip
· 54 นาที ที่แล้ว
LFG 🔥
ตอบกลับ0
SugarMarketMakervip
· 1 ชั่วโมง ที่แล้ว
การฟื้นฟูคือการฟื้นฟู แต่ความไว้วางใจจะใช้เวลานานเท่าไหร่กันนะ
ดูต้นฉบับตอบกลับ0
SushiStopLossvip
· 1 ชั่วโมง ที่แล้ว
เกิดเหตุในบ่ายวันพุธ ตอนนี้เพิ่งปล่อยรายงานสรุป การเปิดเผยข้อมูลช้าหน่อย
ดูต้นฉบับตอบกลับ0
DeltaSmilevip
· 1 ชั่วโมง ที่แล้ว
13:36 UTC เวลา timestamp นี้แม่นยำมาก การเก็บหลักฐานบนเชนทำได้ละเอียดมาก
ดูต้นฉบับตอบกลับ0
BittersweetArbvip
· 2 ชั่วโมง ที่แล้ว
อยากถามว่าประเภทช่องโหว่เฉพาะคืออะไร บรรยายใน debrief แล้วหรือยัง
ดูต้นฉบับตอบกลับ0
MoonlightMineralWatervip
· 2 ชั่วโมง ที่แล้ว
การโจมตีระดับนี้สามารถควบคุมได้ แสดงให้เห็นว่าระบบการเฝ้าระวังอยู่ในระดับที่เพียงพอ
ดูต้นฉบับตอบกลับ0
BluePeonyDoesn'tDropvip
· 2 ชั่วโมง ที่แล้ว
ดีที่ตอบสนองเร็ว ไม่เช่นนั้นผลลัพธ์อาจเลวร้ายเกินคาดคิด
ดูต้นฉบับตอบกลับ0