Nel luglio 2024, MonoSwap, un protocollo di finanza decentralizzata (DeFi), ha subito una perdita di 1.3 milioni di dollari a seguito di un sofisticato attacco di ingegneria sociale. L'attacco è iniziato quando alcuni truffatori, spacciandosi per venture capitalist, hanno contattato il team di MonoSwap con il pretesto di discutere di un potenziale investimento.
Come parte dello stratagemma, a uno sviluppatore di MonoSwap è stato chiesto di installare un'applicazione fraudolenta per videoconferenze chiamata Kakao, che in realtà era un malware infostealer. Una volta installato, il malware estraeva le chiavi private dal computer dello sviluppatore, consentendo all'aggressore di ottenere pieno accesso ai wallet e agli smart contract del protocollo.
L'aggressore ha quindi prosciugato tutte le posizioni di liquidità in staking, rubando circa 1.3 milioni di dollari. In risposta, il team di MonoSwap ha immediatamente messo in guardia gli utenti dall'aggiungere liquidità o dallo staking e ha consigliato loro di prelevare eventuali fondi in staking rimanenti per evitare ulteriori perdite.
La violazione ha evidenziato vulnerabilità critiche nella gestione centralizzata della DeFi, in particolare i pericoli derivanti dalla concessione a singoli sviluppatori di un ampio accesso al portafoglio tramite hot storage. Questo incidente sottolinea l'importanza del controllo decentralizzato, dei portafogli multi-firma e di rigorose pratiche di sicurezza, incluso l'uso di cold storage per le chiavi sensibili, per proteggersi da tali attacchi mirati.
Hai una falla da segnalare? Contattaci . oppure Condividi questo report