Веб3-приложение для социальных сетей Stars Arena на основе Avalanche объявило, что оно обеспечило финансирование для покрытия дыры в 3 миллиона долларов, образовавшейся в результате эксплойта 6 октября. Команда также добавила, что повторно откроет смарт-контракт после завершения полного аудита безопасности. произошел.

В объявлении на X команда Stars Arena отметила: «Мы обеспечили ресурсы, чтобы закрыть пробел, вызванный эксплойтом. Кроме того, прибудет специальная белая команда разработчиков, которая быстро проверит безопасность платформы».

Важная новость: мы обеспечили ресурсы, чтобы закрыть брешь, вызванную эксплойтом.

Кроме того, прибудет специальная группа разработчиков, которая быстро проверит безопасность платформы.

Мы повторно откроем контракт со всеми средствами в полном объеме после полного обеспечения…

– Старс Арена (@starsarenacom) 7 октября 2023 г.

Stars Arena первоначально подтвердила взлом 6 октября и попросила пользователей не вносить какие-либо средства, пока она расследует нарушение безопасности.

Фирмы, занимающиеся безопасностью блокчейна, такие как SlowMist, отследили перемещения хакера и сообщили, что они слили 266 103 Avalanche (Avax) — стоимостью почти 3 миллиона долларов на тот момент — со Stars Arena, а затем в конечном итоге перевели средства на криптовалютную биржу с фиксированным плавающим числом. .

SlowMist Security Alert@starsarenacom, похоже, был украден из-за серьезного нарушения безопасности в его смарт-контракте. Пожалуйста, не вносите средства.

На данный момент хакер перевел 266 103 $AVAX на адрес (0xa2Eb...ad7A). Адрес (0xa2Eb...ad7A) передан… https://t.co/BtkRCTk8CK pic.Twitter.com/o0YrX8ZOCK

– SlowMist (@SlowMist_Team) 7 октября 2023 г.

Через несколько часов после взлома команда Stars Arena извинилась за эксплойт, а также сообщила, что ее веб-сайт пострадал от атаки распределенного отказа в обслуживании (DDoS).

«Мы глубоко сожалеем о том, что произошло. Наш смарт-контракт был использован, и средства были истощены. В настоящее время сайт находится под DDoS-атакой. Мы работаем над решением, которое позволит вернуть все средства и продолжить работу Арены. Мы работаем над решением, которое позволит вернуть всем средства и обеспечить дальнейшее развитие Арены», — заявили в команде.

Забегая вперед, команда подчеркнула в X Spaces от 7 октября, что потребуется время, чтобы обеспечить «непроницаемость» безопасности, прежде чем перезапускать смарт-контракт.

В настоящее время не совсем ясно, когда проект вновь откроется, но команда говорит, что это произойдет «очень скоро».

Это второй эксплойт на Stars Arena за последнюю неделю.

5 октября Cointelegraph сообщил, что Stars Arena исправила уязвимость после того, как хакер перекачал с платформы AVAX на сумму 2000 долларов.

Столкнувшись с критикой со стороны членов Crypto Twitter по поводу безопасности платформы, команда Stars Arena заявила о «скоординированной неразберихе» и поклялась идти дальше.

Stars Arena присоединяется к растущему списку платформ социального финансирования, которые появились с тех пор, как Friend.tech вышла на рынок в августе.

Журнал: Блокчейн-детективы — крах Mt.Gox привел к рождению Chainaанализа

Источник