Polygon, Fantom Users visados ​​no Ankr Gateway Hack

Compartilhe este artigo

O hack produziu uma janela pop-up que encorajou os usuários do Polygon e do Fantom a inserir a frase inicial da carteira. 

Hackers comprometem gateways para Polygon, Fantom

Dois gateways Ankr RPC para acessar Polygon e Fantom foram comprometidos. 

Os hackers exploraram uma vulnerabilidade para atacar os gateways da infraestrutura do nó para Polygon e Fantom Friday. Os usuários que acessaram o Redes de camada 1 via endpoints do Ankr foram apresentados com uma janela pop-up que tentou induzi-los a inserir sua frase inicial de carteira. “Os fundos estão em risco”, dizia a nota maliciosa, acompanhada de um link para um site solicitando aos usuários que insiram sua frase inicial. Ao coletar frases-semente, os hackers podem obter acesso às carteiras de seus alvos para roubar seus fundos. 

Ankr fornece acesso a blockchains Proof-of-Stake, oferecendo endpoints de nós, serviços de staking e outros produtos. É considerado um pilar crucial da infraestrutura Web3 ao lado de outros projetos semelhantes, como Alchemy e Infura. No entanto, como a maioria dos outros operadores de nó, é uma entidade centralizada de propriedade de uma empresa e não de um DAO.

O pseudônimo pesquisador de segurança oficial da CIA usuários alertados ao hack no Twitter na sexta-feira, antes que o diretor de segurança da informação da Polygon, Mudit Gupta, divulgasse uma mensagem pedindo aos usuários que usem Alchemy ou um provedor de nó alternativo até que o bug seja corrigido. Gupta então adicionado que a Polygon “trabalharia em estreita colaboração com a Ankr para garantir que isso não aconteça novamente” e provocou planos de um projeto de gateway RPC descentralizado. Ankr também confirmado o ataque no Twitter, dizendo que estava “investigando alguns problemas relatados”. 

A escala total da exploração é atualmente desconhecida, e o Ankr ainda não publicou um relatório completo. Enquanto isso, a equipe orientou os usuários do Polygon e do Fantom a dois alternativa Pontos de extremidade RPC.

Esta história está se desenvolvendo e será atualizada conforme novos detalhes surgirem. 

Divulgação: No momento da redação deste artigo, o autor deste artigo possuía ETH, MATIC, FTM e várias outras criptomoedas. 

Compartilhe este artigo

Fonte: https://cryptobriefing.com/polygon-fantom-users-targeted-ankr-gateway-hack/?utm_source=feed&utm_medium=rss