Platform kasino dalam talian MetaWin mengalami eksploitasi pada 3 November, menyebabkan platform itu kehabisan dana kira-kira $4 juta, yang menurut CEO telah "dilengkapkan" sejak serangan itu.
Platform kasino dalam talian MetaWin mengalami eksploitasi pada 3 November, menyebabkan platform itu kehabisan dana kira-kira $4 juta, yang menurut CEO telah "dilengkapkan" sejak serangan itu.
Menurut CEO MetaWin Skel, penyerang menggodam dompet panas MetaWin melalui sistem pengeluaran tanpa geseran platform — mendorong platform untuk menghentikan pengeluaran. Walau bagaimanapun, Ketua Pegawai Eksekutif juga berkata bahawa pengeluaran telah dipulihkan untuk 95% daripada pelanggan platform pada masa penulisan.
Pada ketika ini, identiti penggodam dan motivasi di sebalik eksploitasi pada masa ini tidak diketahui. Cointelegraph menghubungi MetaWin untuk mendapatkan ulasan tetapi tidak mendapat jawapan pada masa penerbitan.
Penggodam dan kerugian terbaharu
Setelah penyerang memperoleh kunci persendirian, mereka mengawal kontrak pintar Radiant pada Rangkaian BNB dan rangkaian Arbitrum — membenarkan penggodam memindahkan dana itu kepada diri mereka sendiri.
Mengeksploitasi pustaka animasi Lottie membenarkan pelaku ancaman memaparkan pautan pancingan data berniat jahat yang dipaparkan sebagai unsur yang kelihatan tidak berbahaya pada halaman web 1inci, TEN Finance dan lain-lain.
Pengguna yang tidak mengesyaki yang mengklik pada pautan penipuan diarahkan untuk menyambungkan dompet mereka, yang kemudiannya telah menghabiskan dana menggunakan perisian pancingan data "Ace Drainer" yang terkenal.
Atas ialah kandungan terperinci Ketua Pegawai Eksekutif MetaWin Mengatakan Platform Telah 'Diakhiri' Selepas Eksploitasi $4J. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!