Polygon, Fantom-gebruikers gericht op Ankr Gateway Hack

deel dit artikel

De hack produceerde een pop-upvenster dat Polygon- en Fantom-gebruikers aanmoedigde om hun wallet seed-zin in te voeren. 

Hackers compromitteren gateways naar Polygon, Fantom

Twee Ankr RPC-gateways voor toegang tot Polygon en Fantom zijn gecompromitteerd. 

Hackers maakten misbruik van een kwetsbaarheid om de gateways van de node-infrastructuur naar Polygon en Fantom Friday aan te vallen. Gebruikers die toegang hadden tot de Laag 1-netwerken via Ankr's eindpunten kregen een pop-upvenster te zien dat hen probeerde te misleiden om hun wallet seed-zin in te voeren. "Fondsen lopen risico", luidde de kwaadaardige notitie, vergezeld van een link naar een website die gebruikers vraagt ​​om hun seed-frase in te voeren. Door seed-frases te verzamelen, konden de hackers toegang krijgen tot de portemonnee van hun doelwitten om hun geld te stelen. 

Ankr biedt toegang tot Proof-of-Stake-blockchains door node-eindpunten, staking-services en andere producten aan te bieden. Het wordt beschouwd als een cruciale pijler van de web3-infrastructuur naast andere soortgelijke projecten zoals Alchemy en Infura. Net als de meeste andere knooppuntoperators is het echter een gecentraliseerde entiteit die eigendom is van een bedrijf in plaats van een DAO.

De pseudonieme beveiligingsonderzoeker CIA Officer gealarmeerde gebruikers naar de hack op Twitter vrijdag, voordat Polygon's chief information security officer Mudit Gupta naar buiten bracht Een boodschap gebruikers aansporen om Alchemy of een alternatieve knooppuntprovider te gebruiken totdat de bug is verholpen. Gupta dan toegevoegd dat Polygon "nauw zou samenwerken met Ankr om ervoor te zorgen dat dit niet meer gebeurt" en plaagde plannen voor een gedecentraliseerd RPC-gatewayproject. Ankr ook bevestigd de aanval op Twitter en zei dat het "een aantal gemelde problemen onderzocht". 

De volledige omvang van de exploit is momenteel onbekend en Ankr heeft nog geen volledig rapport geplaatst. In de tussentijd heeft het team gebruikers van Polygon en Fantom doorverwezen naar: twee alternatief RPC-eindpunten.

Dit verhaal is in ontwikkeling en zal worden bijgewerkt naarmate er meer details bekend worden. 

Openbaarmaking: op het moment van schrijven was de auteur van dit stuk eigenaar van ETH, MATIC, FTM en verschillende andere cryptocurrencies. 

deel dit artikel

Bron: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss