27 декабря 2023 года на платформе он-чейн Thunder Terminal произошла атака, в результате которой были скомпрометированы 114 из 14 000 кошельков, что привело к краже активов на сумму около 240 000 долларов США (86.5 ETH и 439 SOL).
Атака, длившаяся девять минут, была осуществлена за восемь дней до этого в результате взлома URL-адреса соединения с MongoDB третьей стороной, что позволило злоумышленнику получить доступ к токенам сеанса и выполнить несанкционированный вывод средств.
Thunder Terminal сообщил, что ни один закрытый ключ не был скомпрометирован, и быстро остановил атаку. Платформа обязалась полностью возместить пострадавшим пользователям средства, предложив нулевую комиссию и 0 100,000 долларов США в качестве бонуса.
Однако хакер оспорил заявления Thunder с помощью меморандума на Etherscan, заявив, что у них хранятся пользовательские данные, и потребовал выкуп в размере 50 ETH (110 000 долларов США) за их удаление.
Thunder отказал хакеру в доступе к закрытым ключам и выразил готовность к переговорам о возврате украденных средств. Украденные ETH были отслежены до протокола Railgun, который анонимизирует транзакции.
Инцидент выявил уязвимости сторонних интеграций и растущую дерзость киберпреступников, что побудило Thunder усилить меры безопасности, одновременно подчеркивая необходимость надежной защиты данных на многоцепочечных торговых платформах.
Хотите сообщить о взломе? Свяжитесь с нами . Или поделитесь этим сообщением.