Brottsbekämpning utreder sårbarheter som ledde till hack

Ankr har släppt den senaste informationen om exploateringsfallet efter händelserna i DeFi-protokollets aBNBc-tokenexploat den 1 december.

Ankr hävdade i en blogginlägg publicerade i slutet av december att en före detta anställd hade utfört en "supply chain attack" genom att stoppa in skadlig kod i ett paket med kommande uppdateringar.

"En före detta teammedlem (som inte längre är med i Ankr) agerade illvilligt för att utföra en kombination av en social ingenjörskonst och försörjningskedja, och infogade ett skadligt kodpaket som kunde äventyra vår privata nyckel när en legitim uppdatering gjordes," blogginlägg anges.

Den uppgav också att den arbetade med brottsbekämpande myndigheter för att åtala och ställa den tidigare gruppmedlemmen inför rätta.

Enligt teamet pågår exploateringsfallet fortfarande just nu. Det stod att eftersom det samarbetade med brottsbekämpande myndigheter och måste vara försiktiga med att dela information på grund av detta förhållande, hölls uppdateringar om dess status från allmänheten.

Ankr-teamet uppmärksammar de senaste rapporterna om medel relaterade till exploatören som flyttats. Den förklarar att detta berodde på att den kunde återfå en del av de stulna medlen från exploatören med hjälp av brottsbekämpning, som sedan skickades till Huobi.

Processen att återvinna medel fortsätter, enligt Ankr, och fler söks.

Det hävdar att de har betalat ut mer än 30 miljoner dollar i kompensation till de drabbade användarna och att det hittills har hämtat ut mer än 2 miljoner dollar från hackaren. Den 1 december utnyttjade en illvillig hacker ett smart kontrakt för en av Ankrs insatsbelöningstoken, aBNBc distribueras till Binances BNB Chain, vilket möjliggjorde obegränsad prägling av token.

Källa: https://u.today/ankr-hack-update-law-enforcement-investigates-vulnerabilities-that-led-to-hack