Celer Frontend Hack
Проверьте, не затронут ли ваш адрес.
cBridge — приложение Celer Network для перевода токенов между блокчейнами. 17 августа 2022 года злоумышленники воспользовались системой интернет-маршрутизации, известной как BGP, чтобы перехватить трафик, предназначенный для сервера, который сообщал сайту cBridge, какие контракты использовать. Этот сервер размещался в Amazon, и злоумышленникам удалось ненадолго убедить часть интернета, что некоторые адреса Amazon принадлежат им. В течение нескольких часов некоторым посетителям cBridge показывались контракты, контролируемые злоумышленниками, и их просили выдать этим контрактам неограниченный доступ к своим токенам.
Из кошельков, выдавших доступ контрактам злоумышленников, было украдено токенов примерно на 240 тыс. долларов. Эти контракты были развернуты в десяти сетях, включая Ethereum, BNB Chain, Polygon, Arbitrum, Optimism и Avalanche. Затем злоумышленники провели украденные средства через миксер Tornado Cash. В качестве меры предосторожности Celer отключила cBridge, опубликовала список вредоносных контрактов и попросила пользователей отозвать выданные им доступы. Она также пообещала полностью компенсировать убытки пользователям, пострадавшим в ходе инцидента, попросив их сначала отозвать эти доступы.
Celer заявила, что ее протокол и смарт-контракты не пострадали, поскольку атака была направлена на интернет-инфраструктуру вокруг сайта, а не на сам мост. Перечисленные здесь адреса — это контракты злоумышленников, а не Celer. Если вы пользовались cBridge примерно 17 августа 2022 года, проверьте, не выдавали ли вы доступ какому-либо из них в любой сети, и отзовите эти доступы. Отзыв предотвращает дальнейшие потери из вашего кошелька, но не возвращает уже украденные токены.
Затронутые пользователи остаются под угрозой до тех пор, пока не отзовут свои доступы, поэтому рекомендуется воспользоваться приведенной ниже проверкой эксплойтов Revoke.cash, чтобы убедиться, что вы в безопасности.
В следующий раз отзовите автоматически
Revoke Ultimate круглосуточно отслеживает ваши доступы и автоматически отзывает их при обнаружении подобного эксплойта, даже пока вы спите.
Узнайте, как работает автоматический отзыв →