'Kev Tshawb Fawb Tsis Pom Zoo': Yuav Ua Li Cas Audius raug Hacked rau $ 6M hauv Ethereum Tokens

Nyob rau hauv luv luv

  • Audius, lub Web3 suab paj nruag platform, raug nyiag rau hnub Saturday rau ntau dua $ 6 lab tus nqi ntawm Ethereum-based AUDIO tokens.
  • Tus neeg tawm tsam tau pauv cov tokens tsawg dua $ 1.1 lab tus nqi ntawm ETH thiab tom qab ntawd funneled ETH los ntawm kev sib pauv kev pabcuam.

Decentralized streaming music kev pab cuam Khaum Loj raug hacked rau ntau tshaj $ 6 lab tus nqi ntawm AUDIO tokens dhau lub asthiv, uas tus neeg tawm tsam nyiag los ntawm nws txoj kev tswj hwm ntse ntawv cog lus. Hauv ib postmortem qhia tshaj tawm hnub Sunday lig, cov kev pabcuam tau piav qhia txog qhov kev tawm tsam thiab cov lus teb - thiab tau sau tseg tias cov kab tsis pom tau raug siv txawm tias muaj kev soj ntsuam kev nyab xeeb yav dhau los.

Raws li tsab ntawv ceeb toom, tus neeg nyiag nkas tau kov cov kab laum hauv daim ntawv cog lus ntse pib code uas cia nws tswj hwm qhov kev pabcuam. Ethereum-raws li kev tswj hwm, stakes, thiab delegation cog lus. Daim ntawv cog lus ntse yog cov cai uas muaj zog rau cov ntawv thov kev ncaj ncees (dapps) nyob rau hauv Web3, ua kom cov apps, games, thiab cov txheej txheem ua haujlwm yam tsis muaj kev cuam tshuam hauv nruab nrab.

Muab cov qauv kev faib tawm, Audius siv Ethereum-based ERC-20 tokens (AUDIO) pab txhawb kev tswj hwm zej zog. Txawm li cas los xij, tus qauv no thaum kawg tau siv rau hnub Saturday. Los ntawm kev siv nyiaj, tus neeg tawm tsam tau hloov pauv Audius cov qauv pov npav thiab ob zaug sim ua kom xa 10 trillion AUDIO tokens rau lawv. hnab nyiaj los thawb los ntawm kev tswj hwm cov lus pom zoo.

Cov kev txav no tsis cuam tshuam rau cov khoom ntawm AUDIO tokens, tsuas yog lub platform tus kheej token staking system. Txawm li cas los xij, nws tau tso cai rau tus neeg tawm tsam kom dhau txoj cai tswjfwm uas tau xa tag nrho ntawm lub zej zog token pas dej -ze li 18.6 lab AUDIO tokens- rau sab nraud Ethereum hnab nyiaj. Cov tokens tau suav nrog ze li $ 6.1 lab thaum lub sijhawm heist.

Raws li lub sijhawm ncua sijhawm ntawm cov xwm txheej sib koom los ntawm Audius, pab pawg ua haujlwm tau ceeb toom rau qhov kev tawm tsam li 25 feeb tom qab hloov pauv token. Pab neeg ntawd sai sai coj mus rau pseudonymous lub kaus mom dawb hacker samczsun ntawm VC firm Paradigm-uas muaj ntse pab thwart yav dhau los daim ntawv cog lus ntse exploit sim-los pab teb.

Thaum pom tau hais tias qhov kev siv dag zog tseem ua haujlwm, pab pawg tau tsim kho kho uas cuam tshuam rau tib qho kev tsis sib haum xeeb rau thaum kawg txwv tsis pub siv, thiab siv sijhawm ob peb teev tom ntej no txhawm rau txhawm rau txhawm rau tiv thaiv kev tawm tsam ntxiv. Pab neeg no tseem tab tom txhim kho lub sijhawm ntev dua, nrog rau kev hloov tshiab ntxiv tau cog lus rau lub lim tiam no.

Hauv tsab ntawv ceeb toom tom qab tuag, pab pawg Audius tau hais ncaj ncees txog qhov muaj peev xwm ua tsis tau lossis kev saib xyuas uas tuaj yeem ua rau muaj kev cuam tshuam thiab / lossis qeeb nws cov lus teb.

Piv txwv li, pab neeg no tsis tau ua haujlwm ntawm nws qhov Solidity / Ethereum Virtual Machine (EVM) code hauv ze li ob xyoos. "Nws tau coj cov sij hawm kom tau txais rov qab los ua kom nrawm rau txhua yam ntawm no," kev sau cia nrog lub sijhawm tshiab ntawm Dev / Debugging Tooling "mus tom ntej.

Txawm li cas los xij, Audius cov ntawv cog lus ntse tau raug tshuaj xyuas los ntawm pab pawg kev nyab xeeb - thawj zaug los ntawm OpenZeppelin thaum Lub Yim Hli 2020, nrog rau kev cog lus ntxiv ntxiv tau soj ntsuam los ntawm Kudelski thaum Lub Kaum Hli 2021. Txawm li cas los xij, qhov tsis zoo no tseem qhib rau pej xeem tau ze li ob xyoos txij li cov ntawv cog lus thawj zaug. xa mus rau lub Kaum Hlis 2020.

"Kev tshuaj xyuas tsis yog phom sij," pab pawg tau sau tseg, sau tseg tias daim ntawv cog lus lub sijhawm siv nyob rau hauv cov tsiaj qus yam tsis muaj teeb meem "tuaj yeem pab tsim kev ntseeg siab, tab sis tsis txwv txoj hauv kev rau kev siv dag zog."

Thaum cov tokens tau sib sau ua ke muaj nuj nqis siab dua $ 6 lab, tus neeg tawm tsam tau pauv lawv rau tus nqi qis dua ntawm Ethereum, tej zaum nyob rau hauv kev maj nrawm mus launder cov nyiaj. Cov tokens tau pauv rau ntau dua 704 Wrapped Ethereum (WETH) - kwv yees li $ 1.07 lab tus nqi -nyob rau hmo Saturday ntawm uniswap, tus coj decentralized txauv.

Tom qab ntawd, tus neeg tawm tsam xa yuav luag tag nrho ETH los ntawm Tornado Ntsuab Nyiaj, ib qho kev pabcuam sib xyaw ua ke uas sib xyaw cov nyiaj npib los ntawm ntau qhov kev lag luam ua rau nws nyuaj rau taug qab txoj hauv kev ntawm cov nyiaj crypto ntawm lub blockchain.

Nyob rau saum cov xov xwm crypto, tau txais kev hloov tshiab txhua hnub hauv koj lub inbox.

Tau qhov twg los: https://decrypt.co/105913/how-audius-was-hacked-6m-ethereum-tokens