عانت منصة التداول متعددة السلاسل Thunder Terminal من هجوم قراصنة ، قائلة إن ممثلا ضارا تمكن من الوصول إلى اتصال MongoDB.
في منشور X في 27 ديسمبر ، اعترفت Thunder Terminal بالاختراق ، مشيرة إلى أن المتسلل تمكن من الوصول إلى عنوان URL لاتصال MongoDB.
سمح هذا الوصول للدخيل باسترداد الرموز المميزة للجلسة وعمليات السحب ute نيابة عن المستخدمين.
انتهى الهجوم في الساعة 12:20 صباحا بالتوقيت العالمي المنسق ، 27 ديسمبر ، بعد إلغاء جميع رموز الجلسة والوصول إلى توقيع المعاملات لأسباب أمنية ، حسبما قالت Thunder Terminal.
بينما أكدت Thunder Terminal للمستخدمين أنه لم يتم اختراق أي مفاتيح أو محافظ خاصة ، اعترف الفريق بأن “أقل من 1٪ من المحافظ” قد تأثرت. وبحسب ما ورد أسفر الهجوم عن سرقة أموال من 114 محفظة على الأقل.
"حدث الاستغلال من خلال طلبات السحب التي اعتبرها خادمنا مصرح بها بسبب رموز الجلسة المسربة. نحن لا نخزن أي مفاتيح خاصة ، لذلك لا يستطيع المهاجم الوصول إلى أي محافظ. لم تتأثر محافظ سطح المكتب ".
محطة الرعد
اعتبارا من وقت الصحافة ، من غير الواضح ، كيف تمكن المتسلل بالضبط من الوصول إلى قاعدة بيانات المشروع. تشير Thunder Terminal إلى أن الاختراق قد يكون مرتبطا بحادث يتعلق بشركة MongoDB ومقرها نيويورك. في منتصف ديسمبر ، اكتشفت MongoDB “نشاطا مشبوها” على شبكتها ، مؤكدة لاحقا أن المتسللين قد تسللوا إلى شبكتها “لبعض الوقت قبل اكتشافها”.
ووفقا لمحقق بلوكتشين ZachXBT، نقل الهجوم 86.5 ETH (تبلغ قيمتها حوالي 192،500 دولار) إلى Railgun، وهو بروتوكول يهدف إلى الخصوصية يمكن المستخدمين من مبادلة العملات المشفرة بشكل مجهول وإجراء معاملات خاصة. وكشف المشروع أيضا أن المتسلل سرق أكثر من 439 SOL (حوالي 49،160 دولارا).
في البداية ، قالت Thunder Terminal إن الهجوم كان مرتبطا باختراق مزود الطرف الثالث. وقال الفريق أيضا إن “الأموال آمنة” ، مضيفا أنه “سيتم التعامل مع المبالغ المستردة قريبا”.
ومع ذلك ، بعد وقت قصير من هذا المنشور ، أصدر المتسلل بيانا قائما على blockchain ، متهما فريق Thunder بالكذب والتهديد بالكشف عن جميع بيانات المستخدم ما لم يدفع لهم المشروع 50 ETH كفدية.
تم إطلاق Thunder Terminal في أواخر عام 2022 ، وهي عبارة عن منصة تداول متعددة السلاسل تدعم Ethereum و Solana و Avalanche وشبكات أخرى.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
محطة الرعد تعاني من هجوم قراصنة ، وخسائر تصل إلى 240 ألف دولار
عانت منصة التداول متعددة السلاسل Thunder Terminal من هجوم قراصنة ، قائلة إن ممثلا ضارا تمكن من الوصول إلى اتصال MongoDB.
في منشور X في 27 ديسمبر ، اعترفت Thunder Terminal بالاختراق ، مشيرة إلى أن المتسلل تمكن من الوصول إلى عنوان URL لاتصال MongoDB.
سمح هذا الوصول للدخيل باسترداد الرموز المميزة للجلسة وعمليات السحب ute نيابة عن المستخدمين.
انتهى الهجوم في الساعة 12:20 صباحا بالتوقيت العالمي المنسق ، 27 ديسمبر ، بعد إلغاء جميع رموز الجلسة والوصول إلى توقيع المعاملات لأسباب أمنية ، حسبما قالت Thunder Terminal.
بينما أكدت Thunder Terminal للمستخدمين أنه لم يتم اختراق أي مفاتيح أو محافظ خاصة ، اعترف الفريق بأن “أقل من 1٪ من المحافظ” قد تأثرت. وبحسب ما ورد أسفر الهجوم عن سرقة أموال من 114 محفظة على الأقل.
اعتبارا من وقت الصحافة ، من غير الواضح ، كيف تمكن المتسلل بالضبط من الوصول إلى قاعدة بيانات المشروع. تشير Thunder Terminal إلى أن الاختراق قد يكون مرتبطا بحادث يتعلق بشركة MongoDB ومقرها نيويورك. في منتصف ديسمبر ، اكتشفت MongoDB “نشاطا مشبوها” على شبكتها ، مؤكدة لاحقا أن المتسللين قد تسللوا إلى شبكتها “لبعض الوقت قبل اكتشافها”.
ووفقا لمحقق بلوكتشين ZachXBT، نقل الهجوم 86.5 ETH (تبلغ قيمتها حوالي 192،500 دولار) إلى Railgun، وهو بروتوكول يهدف إلى الخصوصية يمكن المستخدمين من مبادلة العملات المشفرة بشكل مجهول وإجراء معاملات خاصة. وكشف المشروع أيضا أن المتسلل سرق أكثر من 439 SOL (حوالي 49،160 دولارا).
في البداية ، قالت Thunder Terminal إن الهجوم كان مرتبطا باختراق مزود الطرف الثالث. وقال الفريق أيضا إن “الأموال آمنة” ، مضيفا أنه “سيتم التعامل مع المبالغ المستردة قريبا”.
ومع ذلك ، بعد وقت قصير من هذا المنشور ، أصدر المتسلل بيانا قائما على blockchain ، متهما فريق Thunder بالكذب والتهديد بالكشف عن جميع بيانات المستخدم ما لم يدفع لهم المشروع 50 ETH كفدية.
تم إطلاق Thunder Terminal في أواخر عام 2022 ، وهي عبارة عن منصة تداول متعددة السلاسل تدعم Ethereum و Solana و Avalanche وشبكات أخرى.