02 сентября 2022 года децентрализованный протокол ликвидности Kyber Network раскрыл в Twitter, что его пользователи потеряли средства в размере 265 000 долларов США из-за эксплойта фронт-энда. Уязвимость связана с вредоносным кодом добавленным через Google Tag Manager на сайте KyberSwap. Целью злоумышленников стали китовые кошельки. Вставляя поддельные одобрения (spending approvals) в код страницы киты разрешали перевод средств с их кошельков злоумышленникам.
Google Tag Manager используется в маркетинговых целях с целью анализа рекламных кампаний и отслеживания действий пользователей.
Иногда легкие по компенсации инциденты помогают командам DeFi-проектов начать относиться к безопасности более комплексно. Проактивный мониторинг сообществ, оценка ситуации с поступающими сообщениями об инцидентах от пользователей. Аналитика легко собирается благодаря созданию бота по тех. поддержке. При обращении проводится опрос пользователя: в виде четырех-пяти вопросов из двух вариантов. Варианты динамические и меняются в соответствии с тенденциями. Безопасность пользователя должна быть в центре, в том время как безопасность платформы — лишь один из её аспектов.
#defi #cybersecurity #инцидент
Post #147
172
DeFi (in)security Допустим, банк нанял бригаду гопников, чтобы они стояли у банка, оценивали прохожих и привлекали их в банк чтоб те клиентами становились. А тут значит идёте вы с мешком денег и хотите положить в этот банк на свой счёт. И эти гопники у вас деньги отобрали и…