Le fondateur de dForce, Yang Mindao, a récemment publié une déclaration détaillant le processus par lequel cette plateforme a été victime d'une attaque de Hacker. Le 19 avril, le marché monétaire Lendf.Me, qui appartient à dForce, a subi un incident de sécurité, entraînant le retrait illégal d'environ 25 millions de dollars d'actifs.
Le jour de l'incident, vers 9h15 du matin, l'équipe d'dForce a détecté un comportement de transfert anormal via son système de surveillance interne. Immédiatement, l'équipe a pris des mesures d'urgence, en suspendant le fonctionnement des contrats Lendf.Me et USDx, et en fermant temporairement le site pour mener une enquête. Actuellement, l'enquête est toujours en cours, l'équipe a déjà acquis certaines informations liées au Hacker, et l'attaque a été stoppée.
Depuis l'incident, l'équipe d'dForce a activement recherché des solutions. Ils ont pris les mesures suivantes : tout d'abord, ils ont collaboré avec des équipes de sécurité de premier plan pour effectuer une évaluation de sécurité complète de Lendf.Me ; ensuite, ils ont exploré des solutions viables avec leurs partenaires ; enfin, ils ont travaillé en étroite collaboration avec les autorités judiciaires, les plateformes d'échange et les négociants OTC pour récupérer les fonds volés et suivre les mouvements des hackers.
Cette attaque a principalement exploité une vulnérabilité de la norme ERC777 de l'actif imBTC, mise en œuvre par des techniques de réentrance. L'attaquant a utilisé le mécanisme de rappel pour emprunter de manière répétée des imBTC falsifiés en tant que garantie.
Yang Mindao a souligné que cet événement a non seulement affecté les utilisateurs et les partenaires, mais a également entraîné d'énormes pertes économiques pour lui-même et toute l'équipe. Il a déclaré que même s'ils avaient subi ce coup dur, l'équipe ne renoncerait pas facilement.
L'équipe d'dForce s'engage à fournir des explications et des précisions plus détaillées à la communauté le jour même, en réponse aux préoccupations du public. Cet événement souligne à nouveau l'importance de renforcer la sécurité des projets de blockchain et rappelle aux investisseurs la nécessité d'évaluer avec prudence les risques liés à la participation à des projets de finance décentralisée.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
dForce a subi une attaque de 25 millions de dollars par un Hacker, le fondateur décrit le déroulement de l'événement.
Le fondateur de dForce, Yang Mindao, a récemment publié une déclaration détaillant le processus par lequel cette plateforme a été victime d'une attaque de Hacker. Le 19 avril, le marché monétaire Lendf.Me, qui appartient à dForce, a subi un incident de sécurité, entraînant le retrait illégal d'environ 25 millions de dollars d'actifs.
Le jour de l'incident, vers 9h15 du matin, l'équipe d'dForce a détecté un comportement de transfert anormal via son système de surveillance interne. Immédiatement, l'équipe a pris des mesures d'urgence, en suspendant le fonctionnement des contrats Lendf.Me et USDx, et en fermant temporairement le site pour mener une enquête. Actuellement, l'enquête est toujours en cours, l'équipe a déjà acquis certaines informations liées au Hacker, et l'attaque a été stoppée.
Depuis l'incident, l'équipe d'dForce a activement recherché des solutions. Ils ont pris les mesures suivantes : tout d'abord, ils ont collaboré avec des équipes de sécurité de premier plan pour effectuer une évaluation de sécurité complète de Lendf.Me ; ensuite, ils ont exploré des solutions viables avec leurs partenaires ; enfin, ils ont travaillé en étroite collaboration avec les autorités judiciaires, les plateformes d'échange et les négociants OTC pour récupérer les fonds volés et suivre les mouvements des hackers.
Cette attaque a principalement exploité une vulnérabilité de la norme ERC777 de l'actif imBTC, mise en œuvre par des techniques de réentrance. L'attaquant a utilisé le mécanisme de rappel pour emprunter de manière répétée des imBTC falsifiés en tant que garantie.
Yang Mindao a souligné que cet événement a non seulement affecté les utilisateurs et les partenaires, mais a également entraîné d'énormes pertes économiques pour lui-même et toute l'équipe. Il a déclaré que même s'ils avaient subi ce coup dur, l'équipe ne renoncerait pas facilement.
L'équipe d'dForce s'engage à fournir des explications et des précisions plus détaillées à la communauté le jour même, en réponse aux préoccupations du public. Cet événement souligne à nouveau l'importance de renforcer la sécurité des projets de blockchain et rappelle aux investisseurs la nécessité d'évaluer avec prudence les risques liés à la participation à des projets de finance décentralisée.