Swissborgas patvirtino rimtą pažeidimą, dėl kurio prarandama maždaug 41 mln. USD vertės „Solana“. Ši problema kilo iš jos „Sol“ uždirbimo produkto, kai vartotojai užrakina savo SOL, kad uždirbtų atlygį. Lėšos buvo paimtos iš platformos per pažeistą API, susietą su trečiųjų šalių pardavėju. Swissborgas sako, kad apie vieną procentą vartotojų sąskaitų buvo tiesiogiai paveikta, tačiau bendra prarasta suma padidina maždaug du procentus viso bendrovės turto.
Pažeidimas, atsektas prie statomo partnerio krosnies
Pažeidimas nebuvo susijęs su jokiais Swissborgo pagrindinių sistemų nesėkme. Vietoj to, užpuolikai rado kelią per krosnį-trečiųjų šalių teikėją, atsakingą už infrastruktūrą. Užpuolikai naudojo „Kidn“ API norėdami pasiekti ir perkelti 193 000 SOL. Kadangi krosnys veikia užkulisiuose, veikla paslydo, nesukeldamas vidinių aliarmų Swissborge.
🚨 @zachxbt : @Swissborg buvo nusausinta 192,6k Sol (41,5 mln. USD) prieš kelias valandas
vagystės adresashttps: //t.co/cqpbuvastB pic.twitter.com/52IRK9JCWQ
– „BlockFlow“ (@BlockFlow_News) 2025 m. Rugsėjo 8 d
Swissborgas apima nuostolius su savo lėšomis
Bendrovė greitai reagavo. Jis teigė, kad ji visiškai kompensuos visiems nukentėjusiems vartotojams, naudojantiems savo „Solana Holdings“. Tiesioginis „Swissborg“ generalinio direktoriaus atnaujinimas išdėstė faktus, patvirtindamas, kad jokios kitos platformos dalys nebuvo paliestos. Paslaugos vis dar veikia paprastai, o įmonė tai laiko pagrindiniu prioritetu.
Sužinokite: 9 ir daugiau geriausių didelės rizikos, didelės vertės kriptovaliutos, kurias galite nusipirkti 20125 m. Rugsėjo mėn.
Tyrimai jau vyksta
Swissborgas pritraukė teismo medicinos ekspertus, kad atsektų pavogtas lėšas. Nemažai kriptovaliutų mainų jau užšaldė įtartinus sandorius, susijusius su išpuoliu. Komanda taip pat yra Darbas su baltų skrybų įsilaužėliais, kad būtų galima stebėti piniginės judesius ir Pabandykite takelis Kur pinigai yra galva Kitas.
24h7d30d1yVisą laiką
Užsakomosios paslaugos kyla su savo rizika
Ši situacija pabrėžia, kaip išorinės integracijos gali tapti silpnomis vietomis, net jei pačios įmonės sistemos yra saugios. Patikėjimas, pateiktas į pagrindinius tiekėjus, tokius kaip „Kiln“, reiškia, kad jų kodo pažeidžiamumas gali paveikti visus aukščiau esančius. Kripto platformoms tai priminimas, kad visam kaminai reikia nuolatinės priežiūros.
Platformos operacijos išlieka stabilios
Nepaisant nuostolių dydžio, Swissborgas tvirtina, kad įmonė yra finansiškai pagrįsta. Fondų naudojimas pavogto SOL padengti neturės įtakos kitoms paslaugoms. Žvelgiant iš vartotojo, nėra jokių nuorodų platesnis Fallout. Toks stabilumo lygis, ypač netrukus po pažeidimo, padeda panikuoti paniką.
„Discover“: Kitas 1000x Crypto: 10+ kriptovaliutų žetonų, kurie 2025 m. Gali pasiekti 1000x
Vartotojai reaguoja su palengvėjimo ir rūpesčio deriniu
Kai kurie vartotojai greitai padėkojo Swissborgui už atsakomybės prisiėmimą ir greitą elgesį. Kiti išreiškė susirūpinimą dėl to, kaip giliai integruota su išorės teikėjais. Aišku, yra pasitikėjimo problema, kai įvyksta pažeidimų vietose, kurių dauguma vartotojų net nežino. Tačiau apskritai atsakymo skaidrumas padėjo nuraminti kai kuriuos nervus.
Dabar dėmesys pereina prie prevencijos
Swissborgas sako, kad peržiūrės savo trečiųjų šalių ryšius ir sugriežtins saugumo protokolus, susijusius su API prieiga. Tikimasi, kad bendrovė taip pat atnaujins savo deramo patikrinimo procesus prieš integruodama naujas paslaugas ateityje. Tai, kaip jie elgiasi su šiuo kitu etapu Eiti į priekį.
Atrasti: 20+ Kitas kriptovaliutas sprogs 2025 m.
Prisijunkite
Pagrindiniai takeliai
- Dėl API išnaudojimo, susijusio su savo statomo partnerio krosniu, „Solana“, „Swissborg“ prarado 41 milijoną dolerių „Solana“, o ne iš savo pagrindinių sistemų.
- Maždaug vienas procentas vartotojų sąskaitų buvo tiesiogiai paveiktas, o Swissborgas pažadėjo visišką kompensaciją naudodamas savo lėšas.
- Šis išnaudojimas leido užpuolikams perkelti 193 000 SOL, kompromituodami Kilno pagrindinę API, apeidami Swissborg vidinius įspėjimus.
- Swissborgas bendradarbiauja su teismo medicinos komandomis ir birža, norėdama atsekti pavogtas fondus ir stebėti piniginės veiklą, susietą su pažeidimu.
- Incidentas pabrėžia trečiųjų šalių integracijos riziką ir paskatino Swissborgą peržiūrėti savo API saugumo ir pardavėjų santykius.
Kodėl galite pasitikėti 99Bitcoins
Įkurta 2013 m., „99bitcoin“ komandos nariai buvo kriptovaliutų ekspertai nuo ankstyvųjų „Bitcoin“ dienų.
90 val.+
Savaitės tyrimai
100k+
Mėnesiniai skaitytojai
50+
Ekspertų bendradarbiai
2000+
Peržiūrėta kriptovaliutų projektai
Stebėkite „99bitcoins“ savo „Google“ naujienų kanale
Gaukite naujausius atnaujinimus, tendencijas ir įžvalgas, pateiktas tiesiai ant pirštų galiukų. Prenumeruokite dabar!
Prenumeruokite dabar