Die von Circle unterstützte dezentrale Börse Ambient Finance steht vor einem Front-End-Hack: Blockaid

Als erfahrener Forscher mit jahrelanger Erfahrung in der dynamischen Welt der Blockchain und des dezentralen Finanzwesens kann ich nicht anders, als ein Déjà-vu-Gefühl zu verspüren, wenn ich von einer weiteren Sicherheitslücke im Krypto-Bereich lese. Es scheint, als ob jedes Mal, wenn wir einen Schritt nach vorne machen, schnell ein paar Schritte zurück gemacht werden.

Experten des Cybersicherheitsunternehmens Blockaid behaupten, es bestehe der Verdacht auf Hackerangriffe auf die Benutzeroberfläche (Frontend) von Ambient Finance.

Es scheint, dass Ambient Finance (früher bekannt als CrocSwap), eine dezentrale Kryptowährungsbörse, die von Circle Ventures und Jane Street unterstützt wird, einen Front-End-Hacking-Vorfall erlebt hat. Dieser Angriff ermöglichte es böswilligen Akteuren, schädlichen Code in das System einzuschleusen, so das Blockchain-Sicherheitsunternehmen Blockaid in einem Beitrag vom 17. Oktober.

WICHTIGER HINWEIS: Es scheint, dass es einen versuchten Frontend-Angriff auf @ambient_finance geben könnte.

Sollten Sie derzeit verbunden sein, empfehlen wir, von der Ausführung von Transaktionen abzusehen und Interaktionen mit der dApp zu vermeiden, bis die Angelegenheit behoben ist . Weitere Informationen werden in Kürze bekannt gegeben.

– Blockaid (@blockaid_) 17. Oktober 2024

Nachdem das Team von Ambient Finance von den jüngsten Ereignissen erfahren hatte, hat es das Problem auf seinem Discord-Kanal erkannt und erklärt, dass es die aktuelle Situation aktiv „untersucht“. Das volle Ausmaß des Angriffs ist noch ungeklärt und es bleibt ungewiss, ob Benutzer betroffen sind. Angesichts dieser potenziellen Sicherheitslücke wird Benutzern empfohlen, die Website nicht zu nutzen, da Hacker sich möglicherweise illegal Zugang zu Geldern verschaffen könnten.

Wie Blockaid berichtet, nutzen diese Angreifer das Inferno Drainer-Toolkit und haben einen dedizierten Command-and-Control-Server eingerichtet, der speziell auf diesen speziellen Angriff zugeschnitten ist.

Vor ein paar Stunden ereignete sich ein Vorfall, der unmittelbar auf Radiant Capital folgte, eine dezentralisierte Finanzinitiative, die LayerZero nutzt und Verluste in Höhe von über 50 Millionen US-Dollar infolge eines Angriffs durch nicht identifizierte Parteien offenlegte. Den Berichten eines Web3-Sicherheitsunternehmens namens Ancilia zufolge scheint die Quelle dieses Cyberangriffs ein geheimer Vertrag zu sein, der innerhalb des BNB-Chain-Netzwerks (früher bekannt als Binance Smart Chain) platziert wurde.

Ambient Finance wurde 2021 gegründet und sicherte sich während einer Seed-Finanzierungsrunde im Jahr 2023 mehr als 6 Millionen US-Dollar. Diese erfolgreiche Runde brachte dem Unternehmen einen beeindruckenden Wert von 80 Millionen US-Dollar ein. Die Investitionsrunde wurde von Blocktower angeführt und zog Beiträge von Jane Street, Circle, Tensai Capital, Naval Ravikant, Yunt Capital, Susa Ventures, Quantstamp, Hypotenuse Labs und mehreren anderen namhaften Unternehmen an.

Weiterlesen

2024-10-17 14:16