Partager cet article

BadgerDAO révèle les détails de son piratage pour 120 millions de dollars

La plateforme DeFi a déclaré qu'une plateforme d'application fonctionnant sur son réseau cloud était le vecteur de l'attaque.

Japanese Exchange Liquid Global Hacked, $90M in Crypto Potentially Stolen
Japanese Exchange Liquid Global Hacked, $90M in Crypto Potentially Stolen

Dans unarticle de blog cette semaine, la plateforme Finance décentralisée BadgerDAO a fourni des détails sur la manière dont elle a été exploité pour 120 millions de dollars plus tôt ce mois-ci.

  • BadgerDAO a déclaré qu'un incident de phishing survenu le 2 décembre avait été causé par « un extrait injecté de manière malveillante » provenant de Cloudflare, une plateforme d'application qui s'exécute sur le réseau cloud de Badger.
  • Le pirate a utilisé une clé API compromise, créée à l'insu ou sans l'autorisation des ingénieurs de BADGER , pour injecter périodiquement le code malveillant qui affectait un sous-ensemble de ses clients.
  • Le pirate a finalement volé 130 millions de dollars de fonds, mais environ 9 millions de dollars de cette somme ont pu être récupérés puisque ces fonds ont été transférés par le pirate mais pas encore retirés des coffres de Badger.
  • BADGER a depuis corrigé l'exploit Cloudflare, mis à jour le mot de passe du compte Cloudfare et supprimé ou actualisé les clés API lorsque cela était possible.
  • BADGER a engagé la société de cybersécurité Mandiant et la société d'analyse de blockchain Chainalysis pour enquêter sur l'exploit, et travaille avec les deux sociétés, ainsi qu'avec les autorités américaines et canadiennes, pour récupérer tous les fonds possibles.

Nelson Wang

Nelson rédige des articles de fond et des articles Analyses . Il était auparavant rédacteur en chef de l'actualité américaine pour la côte Est chez CoinDesk. Il a également été rédacteur chez Unchained et DL News. Avant de rejoindre CoinDesk, il était rédacteur en chef des valeurs Technologies et des valeurs de consommation chez TheStreet. Il a également occupé des postes de rédacteur chez Yahoo.com et sur le site web de Condé Nast Portfolio, et a été directeur du contenu pour aMedia, une société de médias américaine d'origine asiatique. Nelson a grandi à Long Island, dans l'État de New York, et a étudié à Harvard, où il a obtenu un diplôme en sciences sociales. Il détient des BTC, des ETH et des SOL supérieurs au seuil de Déclaration de transparence de CoinDesk, fixé à 1 000 $.

Nelson Wang