La Fondazione Tapioca offre una taglia di 1 milione di dollari all’attaccante della DeFi in seguito a una rapina da 4,7 milioni di dollari
La Tapioca Foundation ha offerto una taglia di 1 milione di dollari all’attaccante responsabile di un exploit della DeFi da 4,7 milioni di dollari. La fondazione chiede la restituzione dei restanti 3,7 milioni di dollari dopo aver recuperato alcuni fondi rubati.
Con una mossa coraggiosa, la Tapioca Foundation ha offerto una taglia di 1 milione di dollari all’aggressore responsabile del furto di 4 ,7 milioni di dollari dal suo protocollo di finanza decentralizzata (DeFi). La fondazione ha descritto l’attacco, avvenuto il 18 ottobre, come un incidente di “ingegneria sociale” che ha portato a una significativa perdita finanziaria.
Online advertising service 1lx.online
In un messaggio on-chain inviato il 20 ottobre, la fondazione si è rivolta direttamente all’attaccante, offrendogli 1 milione di dollari in Tether (USDT) senza alcun vincolo. In cambio, Tapioca ha chiesto la restituzione dei restanti 3 ,7 milioni di dollari di beni rubati.
L’attacco e l’offerta di taglia
La rapina ha visto il furto di 591 Ether (ETH) e di 2 ,8 milioni di dollari in USD Coin (USDC). Tapioca sostiene che l’aggressore ha sfruttato una vulnerabilità nel contratto di maturazione del suo token TAP e della stablecoin USDO. L’hacker è riuscito a rivendicare i token TAP acquisiti e ha manipolato USDO aggiungendo un minter, creando una fornitura infinita che ha prosciugato il pool di liquidità USDO-USDC.
L’offerta di una taglia di 1 milione di dollari è superiore alla tipica ricompensa del 10% concessa in questi casi e riflette la volontà di Tapioca di risolvere il problema. La fondazione spera che questo generoso accordo incoraggi l’aggressore a restituire il resto dei fondi rubati.
Hack, contro-hack e recupero
Con un sorprendente colpo di scena, Matt Marino, cofondatore di Tapioca, ha rivelato che la fondazione è riuscita a “hackerare l’hacker” e a recuperare 1.000 ETH, per un valore di oltre 2 ,7 milioni di dollari, che erano stati utilizzati come garanzia per la stablecoin USDO in un pool di liquidità. Sebbene questo recupero rappresenti un’importante vittoria per Tapioca, l’attacco ha comunque causato un danno significativo al valore del token TAP, che è crollato da 1 ,40 dollari a soli 2 centesimi in seguito all’attacco.
I dettagli dell’attacco sono stati condivisi sul canale Discord del progetto, dove Marino ha spiegato che il suo co-fondatore, noto pseudonimo Rektora, era stato vittima di un sistema di phishing durante un colloquio. L’attacco di phishing prevedeva l’uso di un software dannoso che consentiva all’hacker di accedere a contratti critici.
Nonostante il parziale recupero, il portafoglio dell’aggressore contiene ancora fondi sulla catena BNB e non si sa se restituirà il resto dei beni rubati.
Aumento delle truffe di phishing nel mondo delle criptovalute
Questo incidente fa parte di una tendenza più ampia di truffe di phishing che continuano ad affliggere lo spazio delle criptovalute. Solo nel mese di settembre, oltre 10.000 vittime hanno perso complessivamente 46,7 milioni di dollari a causa di vari attacchi di phishing, secondo Scam Sniffer, una piattaforma antitruffa Web3.
Il phishing è diventato una tattica sempre più comune utilizzata dai criminali informatici per sfruttare le vulnerabilità del settore DeFi. Le minacce più recenti includono il malware “Cthulhu Stealer”, che prende di mira i sistemi MacOS per rubare informazioni personali come le password MetaMask e le chiavi private dei cold wallet. Inoltre, applicazioni fraudolente per portafogli di criptovalute come WalletConnect hanno preso di mira gli utenti mobili, rubando 70.000 dollari in una truffa sofisticata che imitava il protocollo legittimo di WalletConnect.
Conclusione
Poiché gli attacchi di phishing e gli exploit DeFi continuano ad aumentare, la Tapioca Foundation sta adottando un approccio proattivo per recuperare i beni rubati. Offrendo una taglia di 1 milione di dollari, spera di incentivare l’aggressore a restituire i restanti 3 ,7 milioni di dollari. Nel frattempo, l’incidente evidenzia le crescenti sfide che gli utenti e le piattaforme di criptovalute devono affrontare, dato che i criminali informatici diventano sempre più sofisticati nelle loro tattiche.
Il nostro creatore. crea fantastiche collezioni NFT!
Supporta gli editori - Bitcoin_Man (ETH) / Bitcoin_Man (TON)
Binance Free $100 (esclusivo): usa questo link per registrarti e ottenere $100 gratis e il 10% di sconto sulle commissioni del primo mese di Binance Futures (Termini e condizioni).
Bitget - Usa questo link Utilizza il Centro Premi e vinci fino a 5027 USDT!(Recensione)
Registrazione sullo scambio Bybit: Utilizza questo link (tutti i possibili sconti su commissioni e bonus fino a $ 30.030 inclusi) Se ti registri tramite l'applicazione, al momento della registrazione inserisci semplicemente nel campo di riferimento: WB8XZ4 - (manuale)
Fonte – Tradotto e pubblicato ✓