Polygon, Fantom-användare riktade i Ankr Gateway Hack

Dela den här artikeln

Hacket skapade ett popup-fönster som uppmuntrade Polygon- och Fantom-användare att ange sin plånboksfröfras. 

Hackare kompromissar med gateways till polygon, Fantom

Två Ankr RPC-gateways för åtkomst till Polygon och Fantom har äventyrats. 

Hackare utnyttjade en sårbarhet för att attackera nodinfrastrukturens gateways till Polygon och Fantom Friday. Användare som hade tillgång till Layer 1 nätverk via Ankrs slutpunkter presenterades med ett popup-fönster som försökte lura dem att ange sin plånboksfröfras. "Medlen är i riskzonen", löd den skadliga anteckningen, åtföljd av en länk till en webbplats som uppmanar användarna att ange sin fröfras. Genom att samla såddfraser kunde hackarna få tillgång till sina måls plånböcker för att stjäla deras pengar. 

Ankr ger tillgång till Proof-of-Stake-blockkedjor genom att erbjuda nodslutpunkter, insatstjänster och andra produkter. Det anses vara en avgörande pelare i Web3-infrastrukturen tillsammans med andra liknande projekt som Alchemy och Infura. Men som de flesta andra nodoperatörer är det en centraliserad enhet som ägs av ett företag snarare än en DAO.

Den pseudonyma säkerhetsforskaren CIA Officer uppmärksammade användare till hacket på Twitter i fredags, innan Polygons chef för informationssäkerhet Mudit Gupta lade ut ett meddelande uppmanar användare att använda Alchemy eller en alternativ nodleverantör tills felet är åtgärdat. Gupta då lagt till att Polygon skulle "samarbeta nära med Ankr för att säkerställa att detta inte händer igen" och retade planerna på ett decentraliserat RPC-gatewayprojekt. Ankr också bekräftade attacken på Twitter och sa att den "undersökte några rapporterade problem." 

Hela omfattningen av exploateringen är för närvarande okänd, och Ankr har ännu inte publicerat en fullständig rapport. Under tiden har teamet hänvisat Polygon- och Fantom-användare till två alternativ RPC-slutpunkter.

Den här historien håller på att utvecklas och kommer att uppdateras när ytterligare information dyker upp. 

Avslöjande: I skrivande stund ägde författaren till detta stycke ETH, MATIC, FTM och flera andra kryptovalutor. 

Dela den här artikeln

Källa: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss