SwissBorg traci 41 milionów dolarów w Solana w wyniku ataku związanego z API
SwissBorg, szwajcarska platforma do zarządzania kryptowalutami, padła ofiarą ataku hakerskiego na kwotę 41 milionów dolarów 8 września, po tym jak atakujący wykorzystali lukę w API partnera.
- SwissBorg stracił 41 milionów dolarów w SOL po ataku 8 września, wykorzystującym API partnera Kiln.
- Tylko 1% użytkowników zostało dotkniętych, a straty zostały pokryte z funduszy skarbowych.
- Incydent podkreśla rosnące ryzyko związane z lukami w API w DeFi.
Firma potwierdziła naruszenie w poście na X tego samego dnia, zapewniając użytkowników, że kluczowe systemy i inne usługi pozostały nienaruszone.
Luka w API powiązana z partnerem Kiln
Wykorzystanie luki wynikało z integracji SwissBorg z dostawcą stakingu Kiln. Hakerzy zmanipulowali połączenie API używane przez program Solana (SOL) Earn, wyprowadzając około 192 600 tokenów SOL. Tokeny, wyceniane na od 41 milionów do 41,5 miliona dolarów, zostały przeniesione do nowego portfela, który obecnie jest oznaczony jako „SwissBorg Exploiter” na Solscan.
Skradzione środki stanowią prawie połowę całkowitych rezerw Solana SwissBorg o wartości 72,6 miliona dolarów. Pomimo wielkości straty, firma podkreśliła, że bezpośrednio dotkniętych zostało jedynie około 1% użytkowników, bez wpływu na inne produkty Earn ani aplikację SwissBorg.
Plan naprawczy SwissBorg
SwissBorg przedstawił swoje natychmiastowe działania mające na celu ochronę użytkowników w publicznym oświadczeniu. Firma przeznaczyła środki z własnego skarbca Solana na pokrycie większości strat użytkowników, a ostateczne kwoty odszkodowań są jeszcze ustalane. Dyrektor generalny Cyrus Fazel określił incydent jako „zły dzień, ale nie śmiertelny”, podkreślając stabilność finansową firmy.
Aby odzyskać skradzione aktywa, SwissBorg współpracuje z badaczami blockchain, white-hat hakerami oraz partnerami ds. bezpieczeństwa, takimi jak Fireblocks i Solana Foundation. Giełdy już zablokowały niektóre transakcje powiązane z atakiem. Aby zapobiec podobnym naruszeniom w przyszłości, platforma obiecała również poprawić nadzór nad ryzykiem związanym z podmiotami trzecimi i wzmocnić protokoły bezpieczeństwa.
Szersze obawy dotyczące bezpieczeństwa w kryptowalutach
Incydent wywołał dyskusje na temat integracji z podmiotami trzecimi i podatności na luki w API w branży kryptowalut. Jest to kolejny z serii ataków we wrześniu, w tym ataku na 2,4 miliona dolarów na Nemo Protocol, projekt zdecentralizowanych finansów na Sui (SUI).
Chociaż przejrzystość SwissBorg i zobowiązanie do zwrotu środków użytkownikom zostały docenione, atak podkreśla ciągłe ryzyko dla programów stakingowych i usług DeFi. W celu uzyskania aktualizacji i ogłoszeń dotyczących planu naprawczego, firma skierowała użytkowników na swoje oficjalne konto X.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
CoinShares wycofuje wnioski o amerykańskie spot ETF dla XRP, Solana i Litecoin przed notowaniem na Nasdaq
Europejski zarządzający aktywami, CoinShares, wycofał zgłoszenia rejestracyjne do SEC dotyczące planowanych ETF-ów na XRP, Solana (ze stakingiem) oraz Litecoin. Firma zarządzająca aktywami zamierza także zamknąć swój lewarowany ETF na kontrakty terminowe na bitcoin. Wycofanie wniosków następuje w momencie, gdy spółka przygotowuje się do wejścia na giełdę w USA poprzez fuzję SPAC z Vine Hill Capital o wartości 1,2 miliarda dolarów. CEO Jean-Marie Mognetti, wyjaśniając zmianę strategii, wskazał na dominację tradycyjnych gigantów finansowych na amerykańskim rynku ETF-ów kryptowalutowych.

Odszyfrowanie VitaDAO: rewolucja paradygmatu zdecentralizowanej nauki

Mars Poranny Raport | ETH powraca do poziomu 3000 dolarów, ekstremalny strach już minął
Beżowa księga Fed wskazuje na prawie brak zmian w aktywności gospodarczej USA, a podziały na rynku konsumenckim się pogłębiają. JPMorgan prognozuje obniżkę stóp procentowych przez Fed w grudniu. Nasdaq złożył wniosek o zwiększenie limitu kontraktów terminowych na BlackRock bitcoin ETF. ETH powrócił do poziomu 3000 dolarów, a nastroje rynkowe się poprawiają. Hyperliquid wzbudził kontrowersje z powodu zmiany symbolu tokena. Binance stoi w obliczu pozwu związanego z terroryzmem na kwotę 1 miliarda dolarów. Securitize otrzymał zgodę Unii Europejskiej na prowadzenie systemu obrotu tokenizowanymi aktywami. CEO Tether odpowiedział na obniżkę ratingu przez S&P. Ilość bitcoinów deponowanych przez wieloryby na giełdach wzrasta. Podsumowanie wygenerowane przez Mars AI To podsumowanie zostało wygenerowane przez model Mars AI; dokładność i kompletność generowanych treści są nadal w fazie aktualizacji i iteracji.

Bank centralny po raz pierwszy wyraźnie określił stanowisko wobec stablecoinów – dokąd zmierza rynek?
Chiński Bank Ludowy zwołał spotkanie w celu zwalczania spekulacji i handlu wirtualnymi walutami, jednoznacznie określając stablecoiny jako formę wirtualnej waluty, która niesie ze sobą ryzyko nielegalnych działań finansowych. Podkreślono konieczność dalszego zakazu działalności związanej z wirtualnymi walutami.

