Binance identificeert twee verdachten die betrokken zijn bij de KyberSwap-hack van gisteren
- Als een multi-chain-protocol dat gebruikmaakt van tientallen blockchains, was KyberSwap vatbaar voor beveiligingsinbreuken op basis van het gebrekkige ontwerp.
- Opmerkelijk was dat het platform de hacker eerder een bugbounty van 15 procent van het geld had geboden als het werd teruggegeven.
- Volgens KyberSwap heeft de aanvaller zich mogelijk via een vergelijkbare methode op meerdere gedecentraliseerde financiële sites gericht.
Het beveiligingsteam van Binance heeft ogenschijnlijk twee verdachten geïdentificeerd van de KyberSwap-hack van gisteren waarbij $265k werd overgeheveld. Volgens CEO CZ van Binance hebben zij de informatie aan het KyberSwap-team verstrekt. Bovendien bevestigde CZ dat zij nauw samenwerken met de politie om de verdachten te arresteren.
Herinner de Binance cryptocurrency-uitwisseling is volledig KYC-enabled, dus in staat om klanten te identificeren op basis van fysiek adres en gelaatstrekken.
De aankondiging is een opluchting voor KyberSwap, die had aangekondigd dat de getroffen gebruikers zullen worden gecompenseerd voor het gestolen geld
De KyberSwap-aanval nader bekijken
KyberSwap is een gedecentraliseerde uitwisseling (DEX) aggregator die gebruikers bijgewerkte tokenprijzen van duizenden uitwisselingen biedt. Daarnaast fungeert het platform als een geautomatiseerde marktmaker (AMM) met verschillende soorten liquiditeitspools.
Als een multi-chain-protocol dat gebruikmaakt van tientallen blockchains, was KyberSwap vatbaar voor beveiligingsinbreuken op basis van het gebrekkige ontwerp.
“Op 1 september, 15.24 uur GMT+7, hebben we een verdacht element op onze frontend geïdentificeerd. Toen we onze front-end afsluitten om onderzoek uit te voeren, identificeerden we een kwaadaardige code in onze Google Tag Manager (GTM) die een valse goedkeuring invoegde, waardoor een hacker het geld van een gebruiker naar zijn adres kon overmaken”, aldus het bedrijf. uitgelegd.
Opmerkelijk was dat het platform de hacker eerder een bugbounty van 15 procent van het geld had geboden als het werd teruggegeven. Volgens KyberSwap heeft de hacker geen middelen om het gestolen geld te verzilveren zonder geïdentificeerd te worden.
Trouw aan hun woorden, heeft Binance de verdachten geïdentificeerd en werkt momenteel samen met de juiste wetshandhavers.
Na de KyberSwap-aanval, platform heeft er bij andere DeFi-projecten op aangedrongen hun frontend-code en bijbehorende Google Tag Manager (GTM)-scripts grondig te controleren. Volgens KyberSwap heeft de aanvaller zich mogelijk via een vergelijkbare methode op meerdere gedecentraliseerde financiële sites gericht.
Naar verluidt had de KyberSwap-aanvaller zich gericht op walvisportefeuilles waarbij tot nu toe slechts twee geïdentificeerde adressen waren getroffen. Daarom heeft het platform vol vertrouwen gezegd dat geen enkele andere gebruiker werd getroffen door de aanval van gisteren.
Ondertussen geniet KyberSwap ondersteuning van 12 ketens en meer dan 66 DEX's met een totale waarde van meer dan $24 miljard. De DEX-aggregator ondersteunt meer dan 20.000 tokens in de cryptocurrency-industrie.
KyberSwap heeft met name een totaal handelsvolume van $10,35 miljard en de totale waarde vergrendeld (TVL) staat op $71,61 miljard.
Kanttekeningen:
De onderschepping van de KyberSwap-aanvallers is een duidelijke demonstratie van hoe de markt voor cryptocurrency en blockchain het afgelopen decennium is gegroeid. Bovendien, met de toegenomen cryptocurrency-regelgeving van over de hele wereld, zouden beurzen niet betrokken willen raken bij het witwassen van geld.
In het verleden, Binance heeft geholpen bij het onderscheppen van gestolen geld via zijn uitgebreide beveiligingsteam. Als zodanig zal het vertrouwen in de cryptocurrency-industrie naar verwachting groeien ondanks de dalende prijzen.





