Мобильное приложение для денежных переводов криптовалюты Telcoin подверглось атаке, которая привела к потере цифровых активов на сумму около 1,3 миллиона долларов.
Согласно сообщению X от команды Telcoin, атака на безопасность затронула кошельки, которые никогда не инициировали транзакции на платформе.
Telcoin теряет 1,3 миллиона долларов из-за уязвимости безопасности
Команда Telcoin объявила, что им известно о ситуации поздно вечером в понедельник, и временно заморозила приложение, чтобы решить проблему.
«Нам известно о ситуации с приложением Telcoin. Мы временно приостановили использование приложения, пока изучаем проблему, и предоставим обновление, как только сможем», — заявила команда Telcoin.
В ходе расследования команда обнаружила, что проблема связана с реализацией прокси-сервера кошелька на Polygon, а не с самим приложением Telcoin. Исправление было использовано для предотвращения дальнейшей эксплуатации.
В результате эксплойта не были взломаны приватные ключи, серверные системы и пользовательские данные. Команда проекта намерена восстановить предыдущие балансы активов затронутых пользователей, прежде чем снова включить службу приложений.
«Скоро мы предоставим еще одно обновление и ценим терпение и поддержку каждого. Команда Telcoin благодарна за помощь со стороны сообщества безопасности блокчейнов и публично поблагодарит их, как только мы завершим наше расследование», — пояснили в команде.
TEL упал на 40%
Данные по цепочке показывают, что украденные активы включают 37 Ether (ETH) и более 1,3 миллиона Polygon (MATIC) на сумму 85 000 и 1,19 миллиона долларов соответственно. Хотя команда Telcoin еще не раскрыла подробности эксплойта, компания PeckShield, занимающаяся безопасностью блокчейнов, сообщила, что убытки составили примерно 1,3 миллиона долларов.
После эксплойта Telcoin стоимость TEL, собственного приложения платформы, внезапно упала на 40% с $0,0023 до $0,00079. На момент написания токена немного восстановилась и торговалась около $0,0015, согласно данным CoinMarketCap.
Telcoin присоединился к списку криптоплатформ, которые будут эксплуатироваться в декабре. Атака на платформу произошла менее чем через две недели после того, как децентрализованная биржа OKX была взломана путем кражи учетных данных, необходимых для доступа к кошелькам, где средства хранятся до завершения транзакции. Хотя атака была остановлена до того, как был нанесен серьезный ущерб, хакер успешно украл 424 000 долларов в различных криптовалютах.
Источник