La plateforme de casino en ligne MetaWin a subi un exploit le 3 novembre, laissant la plateforme drainée d'environ 4 millions de dollars de fonds, qui, selon le PDG, ont été « complétés » depuis l'attaque.
La plateforme de casino en ligne MetaWin a subi un exploit le 3 novembre, laissant la plateforme vidée d'environ 4 millions de dollars de fonds, qui, selon le PDG, ont été « complétés » depuis l'attaque.
Selon Skel, PDG de MetaWin, l'attaquant a piraté les portefeuilles chauds de MetaWin via le système de retrait sans friction de la plateforme, ce qui a incité la plateforme à interrompre les retraits. Cependant, le PDG a également déclaré qu'au moment de la rédaction de cet article, les retraits étaient rétablis pour 95% des clients de la plateforme.
À ce stade, l'identité du pirate informatique et la motivation derrière l'exploit sont actuellement inconnues. Cointelegraph a contacté MetaWin pour obtenir des commentaires, mais n'a pas pu obtenir de réponse au moment de la publication.
Les piratages et pertes les plus récents
Une fois que l'attaquant a obtenu les clés privées, il a pris le contrôle des contrats intelligents Radiant sur la chaîne BNB et le réseau Arbitrum, permettant au pirate informatique de se transférer les fonds.
L'exploitation de la bibliothèque d'animations Lottie a permis aux auteurs de la menace d'afficher des liens de phishing malveillants présentés comme des éléments apparemment inoffensifs sur les pages Web de 1inch, TEN Finance et d'autres.
Les utilisateurs sans méfiance qui ont cliqué sur les liens frauduleux ont été invités à connecter leurs portefeuilles, qui ont ensuite été vidés de leurs fonds à l'aide du tristement célèbre logiciel de phishing « Ace Drainer ».
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!