AML-аналитики КоинКит разобрали инцидент на Polygon. Злоумышленник нашёл открытую функцию в контракте-посреднике игры и та выполняла любые команды от кого угодно.
❗️ Он попросил посредника заменить код игрового сервиса на вредоносный. Контракт выполнил. После подмены злоумышленник получил права на средства игроков — и через несколько минут списал WETH с 299 кошельков, которые ранее выдали игре разрешение работать с их токенами.
✔️ Полный разбор атаки — в материале от КоинКит
Украли крипту? Опишите инцидент, уточните возможность возврата активов — @CoinKYT_investigations.
