Многоцепочечная торговая платформа Thunder Terminal подверглась хакерской атаке, заявив, что злоумышленник получил доступ к соединению MongoDB.
В сообщении X от 27 декабря Thunder Terminal признала нарушение, заявив, что хакер получил доступ к URL-адресу подключения MongoDB.
Этот доступ позволял злоумышленнику получать сессионные токены и выводить средства от имени пользователей.
Атака завершилась в 12:20 UTC 27 декабря после того, как все токены сеанса и доступ к подписи транзакций были отозваны по соображениям безопасности, сообщили в Thunder Terminal.
В то время как Thunder Terminal заверил пользователей, что никакие закрытые ключи или кошельки не были скомпрометированы, команда признала, что «менее 1% кошельков» были затронуты. Сообщается, что в результате атаки были украдены средства по меньшей мере из 114 кошельков.
«Эксплойт произошел через запросы на вывод средств, которые наш сервер посчитал авторизованными из-за утечки токенов сессии. Мы не храним никаких приватных ключей, поэтому злоумышленник не имеет доступа ни к каким кошелькам. Десктопные кошельки не пострадали».
Терминал Грома
На момент публикации неясно, как именно хакер получил доступ к базе данных проекта. Thunder Terminal предполагает, что взлом может быть связан с инцидентом с участием нью-йоркской MongoDB. В середине декабря MongoDB обнаружила «подозрительную активность» в своей сети, позже подтвердив, что хакеры проникли в ее сеть «в течение некоторого периода времени до обнаружения».
По словам блокчейн-сыщика ZachXBT, атака перевела 86,5 ETH (на сумму около 192 500 долларов США) в Railgun, протокол, ориентированный на конфиденциальность, который позволяет пользователям анонимно обменивать криптовалюты и совершать частные транзакции. Проект также показал, что хакер украл более 439 SOL (около 49 160 долларов США).
Первоначально Thunder Terminal заявила, что атака была связана со взломом ее стороннего провайдера. Команда также заявила, что «средства находятся в безопасности», добавив, что «возврат средств будет осуществлен в ближайшее время».
Однако вскоре после этого поста хакер выступил с заявлением, основанным на блокчейне, обвинив Thunder Team во лжи и пригрозив раскрыть все данные пользователей, если проект не заплатит им 50 ETH в качестве выкупа.
Запущенная в конце 2022 года Thunder Terminal представляет собой многоцепочечную торговую платформу с поддержкой Ethereum, Solana, Avalanche и других сетей.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Thunder Terminal подвергся хакерской атаке, потери составили $240 тыс.
Многоцепочечная торговая платформа Thunder Terminal подверглась хакерской атаке, заявив, что злоумышленник получил доступ к соединению MongoDB.
В сообщении X от 27 декабря Thunder Terminal признала нарушение, заявив, что хакер получил доступ к URL-адресу подключения MongoDB.
Этот доступ позволял злоумышленнику получать сессионные токены и выводить средства от имени пользователей.
Атака завершилась в 12:20 UTC 27 декабря после того, как все токены сеанса и доступ к подписи транзакций были отозваны по соображениям безопасности, сообщили в Thunder Terminal.
В то время как Thunder Terminal заверил пользователей, что никакие закрытые ключи или кошельки не были скомпрометированы, команда признала, что «менее 1% кошельков» были затронуты. Сообщается, что в результате атаки были украдены средства по меньшей мере из 114 кошельков.
На момент публикации неясно, как именно хакер получил доступ к базе данных проекта. Thunder Terminal предполагает, что взлом может быть связан с инцидентом с участием нью-йоркской MongoDB. В середине декабря MongoDB обнаружила «подозрительную активность» в своей сети, позже подтвердив, что хакеры проникли в ее сеть «в течение некоторого периода времени до обнаружения».
По словам блокчейн-сыщика ZachXBT, атака перевела 86,5 ETH (на сумму около 192 500 долларов США) в Railgun, протокол, ориентированный на конфиденциальность, который позволяет пользователям анонимно обменивать криптовалюты и совершать частные транзакции. Проект также показал, что хакер украл более 439 SOL (около 49 160 долларов США).
Первоначально Thunder Terminal заявила, что атака была связана со взломом ее стороннего провайдера. Команда также заявила, что «средства находятся в безопасности», добавив, что «возврат средств будет осуществлен в ближайшее время».
Однако вскоре после этого поста хакер выступил с заявлением, основанным на блокчейне, обвинив Thunder Team во лжи и пригрозив раскрыть все данные пользователей, если проект не заплатит им 50 ETH в качестве выкупа.
Запущенная в конце 2022 года Thunder Terminal представляет собой многоцепочечную торговую платформу с поддержкой Ethereum, Solana, Avalanche и других сетей.