A szolgáltatás fejlesztői 10 millió dolláros díjjal próbálják rávenni a hekkereket, hogy szolgáltassák vissza az ellopott eszközöket.
Hirdetés
 

A Wormhole nevű blokklánchíd tegnap erősítette meg, hogy 324 millió dollár értékben loptak el rajta keresztül kriptoeszközöket. A platform hídként (bridge) szolgál az egymástól független blokklánchálózatok között, lehetővé téve az adatátvitelt, praktikusan a kriptovaluta átutalását: ahogy az egyik rendszerben lekötnek egy tokent, a másikon is létrehoznak egyet, a visszaváltásnál pedig "elégetik" azt, hogy az eredetit a másik hálózaton felszabadítsák.

A cég Twitter-üzenetben adott róla tájékoztatást, hogy a hekkerek 120 ezer úgynevezett csomagolt ethert (wETH) szereztek meg, és a hálózatukat is leállították, hogy felderítsék a lehetséges exploitokat. A csomagolt tokenek az adott kriptovaluta értékéhez rögzített egységek, amelyeket a fenti interoperabilitási problémák áthidalásakor használnak. Az Ethereum (ETH) állítólag pótolja a különbséget, hogy biztosítsa a wETH tokenek értékének egy-az-egyhez való támogatását.

A probléma ezúttal az lehetett, hogy a támadók a csomagolás folyamatába belepiszkálva tulajdonképpen a semmiből hozhattak létre csomagolt tokeneket, amelyek önmagukban nem érnek semmit, de átválthatók a lekötött valódi tokenekre. A ZDNet beszámolója alapján már bizonyítékokat találtak 80 ezer ETH transzferére a Wormhole-on, további 40 ezer ETH-t pedig el is adtak a Solana nyilvános blokkláncplatformon keresztül.

Ez az év is erősen indult

A Wormhole DeFi-projektet fejlesztő Certus One a hírek szerint 10 millió dollárt ajánlott fel a hekkereknek, remélve, hogy azok esetleg csak a most kihasznált sebezhetőségekre próbálták volna felhívni a figyelmet, és ennek megfelelően visszajuttatják az ellopott eszközöket. Tegnap este az is kiderült, hogy az exploitra kiadták a javítást, amiről egyébként már tudhattak a Wormhole fejlesztői, legalábbis a vonatkozó GitHub-profilon a tervezett javításra utalt egy korábbi kódrészlet.

Ahogy írják, a támadók összesen 120 ezer becsomagolt ETH-t hoztak létre a Solana blokkláncán, amelyből majdnem 94 ezret vittek át az Ethereum blokkláncába. Az értékét tekintve ez volt minden idők második legnagyobb támadása az olyan DeFi (Decentralised Finance) szolgáltatások ellen, amelyek a kriptovaluták és a hagyományos pénzszektor közötti szakadékot próbálják áthidalni és már létező, széles körben elfogadott kriptovalutákra vagy rendszerekre épülnek.

A rekordot a Poly Network platformmal szemben tavaly nyáron végrehajtott, több mint 600 millió dolláros kárt okozó akció tartja, bár azt a pénzt az elkövető nem sokkal később hiánytalanul visszaadta. Ugyancsak jelentős incidens volt a Bitmart kriptovaluta-tőzsde elleni, decemberi támadás, amelynek során közel 200 millió dollárnyi kár keletkezett. A kisebb, de így is jelentős tételek sora azonban ennél sokkal hosszabb: a blokklánc-technológiákra szakosodott Chainalysis piackutató becslése szerint 2021-ben legalább 2,2 milliárd dollárt loptak el DeFi protokollokon keresztül.

Biztonság

CIO Hungary 2026 Tavasz: Lehet-e nagyvállalat early adopter?

Az utóbbi évek technológiai fejleményei számos vállalatot kényszerített új helyzetbe: kiforratlan technológiák bevezetésével kellett kísérletezniük – éles üzemben. A CIO Hungary előadásai ehhez adnak segítséget.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.