Wormhole è l'ultima piattaforma di criptovaluta ad essere hackerata in a $322 milioni di rapine.
Gli hacker hanno sfruttato con successo una vulnerabilità nella piattaforma e hanno rubato approssimativamente $322 milioni di Ether. L'attacco è avvenuto a febbraio 2 e ha colpito il Portale Wormhole, che è un'applicazione basata sul web.
Il portale è un ponte blockchain, il che significa che consente agli utenti di criptovalute di convertire criptovalute. La particolarità dei portali bridge come Wormhole Portal è che utilizzano contratti intelligenti sulla blockchain di Ethereum. Questi vengono convertiti in un token interno temporaneo e infine nella crittografia desiderata dall'utente.
Come è avvenuto l'attacco contro Wormhole Portal?
Gli hacker molto probabilmente hanno sfruttato il processo sopra descritto, e ha indotto la piattaforma a rilasciare monete Ether e Solana in quantità maggiori di quelle inizialmente fornite. Di conseguenza, gli aggressori hanno rubato $322.8 milioni di criptovalute al momento dell'attacco. L'importo a cui si rivolge $294 milioni a causa delle fluttuazioni dei prezzi dovute all'hack.
Questo attacco è un altro esempio dell'attuale tendenza a sfruttare la tecnologia blockchain bridge. Secondo rapporti, Wormhole offre ora all'hacker un $10 milioni di ricompensa se restituiscono i fondi rubati. La società offre anche un contratto Whitehat, il che significa che non avrà luogo una denuncia penale contro gli aggressori.
Secondo un recente rapporto di Chainanalysis, Gli hacker nordcoreani hanno avuto molto successo 2021 anno, grazie a rubare criptovaluta. Come risultato del lancio di almeno sette attacchi su larga scala contro piattaforme di criptovaluta, hanno fatto approssimativamente $400 milioni di risorse digitali.
Gli obiettivi degli attacchi erano principalmente società di investimento e borse centralizzate, che sono stati compromessi con l'aiuto di trucchi di phishing, exploit del codice, malware e altre tecniche avanzate di ingegneria sociale.
Gli hacker nordcoreani hanno sottratto con successo fondi dagli hot wallet connessi a Internet degli obiettivi in indirizzi controllati dalla Repubblica popolare democratica di Corea, il rapporto ha scoperto.