DeFi протокол претърпя два хака в рамките на седмица
Pike Finance претърпя втори пробив в сигурността в границите на четири дни, което докара до комбинирани загуби от почти $1.9 милиона.
След първичния хакерски пробив на 26 април екипът на Pike Finance неотложно спря протокола. Това деяние обаче по нехайство сътвори нова накърнимост, употребена за злонамерени дейности на 30 април.
Ancilia, компания за крипто сигурност, бързо разпознава три злонамерени транзакции в мрежите Optimism , Arbitrum и Етериум . Атакуващият сполучливо е поел надзор над договорите на Pike Finance, улеснявайки изтеглянето на средствата.
Откраднатите средства са били конвертирани в ETH и обединени в Етериум адреса на нападателя, преди да бъдат вкарани в протокола за дискретност Railgun.
Потвърждавайки нарушаването в X (бивш Twitter), екипът на Pike разкри загуби, възлизащи на почти 64,000 OP ($150,000), 100,000 ARB ($105,000) и 480 ETH ($1.4 милиона), потвърждавайки връзката си с предходния случай.
the contract was upgraded by the attacker pic.twitter.com/EoXHem7MBj
— Ancilia, Inc. (@AnciliaInc) April 30, 2024
При предходния пробив, осъществен единствено преди три дни, Pike Finance понесе загуби на стойност към $300,000 в стабилната монета USDC. Откраднатите средства бяха обменени за ETH и трансферирани към услугата за разбъркване на криптовалути Tornado Cash.
Pike Finance разгласи 20% премия за връщане на средствата и се ангажира да създаде проект за компенсиране на засегнатите консуматори.
Като се имат поради поредните нарушавания, потребителите са разбираемо обезпокоени, като някои се застъпват за това Pike Finance да възвърне вложенията от предварителната продажба.
За страдание тази молба породи опция за измами, защото злонамерени лица се показват за Pike Finance и дават обещание възобновяване на суми на жертвите като част от постоянно срещана тактичност за фишинг офанзива.
2/ There are no more tweets after this.
Be on the lookout for scammers, impersonators and phishers during this volatile time.
If you see posts mentioning a refund or airdrop – be sure to report the accounts responsible.
— Pike (@PikeFinance) May 1, 2024




