Polygon, het Ethereum Layer-2 netwerk, heeft aangekondigd dat het de controle over zijn Discord-kanaal heeft herwonnen na een recente hack.
Eerder vandaag meldde het netwerk dat het kanaal was gecompromitteerd, waardoor gebruikers blootgesteld werden aan phishingaanvallen die tot aanzienlijke verliezen leidden.
Hackers maken gebruik van de hype rondom Polygon’s MATIC naar POL migratie
Op 24 augustus meldde Mudit Gupta, de Chief Information Security Officer van Polygon, dat het netwerk enkele uren na de compromittering weer controle had over het kanaal. Volgens hem werkte het beveiligingsteam aan het terugdraaien van wijzigingen die door de hacker waren aangebracht. Hij gaf echter geen specifieke details over de hack of het herstelproces.
Beschikbare informatie toont aan dat aanvallers de toegenomen interesse in Polygon’s aanstaande migratie van MATIC naar de nieuwe Polygon Ecosystem Token (POL) hebben uitgebuit. Ze gebruikten het gecompromitteerde Discord-kanaal om phishinglinks te promoten, vermomd als valse POL airdrop-aankondigingen, gericht op gebruikers die graag wilden deelnemen aan de migratie.
Lees meer: 15 beste Polygon (MATIC) wallets in 2024
POL is een upgrade van MATIC ontworpen om een hyperproductieve token te zijn die waardevolle diensten biedt over alle ketens binnen het Polygon-netwerk, inclusief AggLayer. Polygon kondigde aan dat de geplande migratie zou beginnen op 4 september.
Ondertussen heeft de Discord-hack zorgen gewekt over de beveiligingsmaatregelen van Polygon. Gupta merkte op dat het netwerk alle geprivilegieerde accounts had beveiligd met tweefactorauthenticatie (2FA). Dit suggereert dat de inbreuk plaatsvond ondanks deze beschermingen.
Sommige beveiligingsexperts speculeerden dat de aanvaller mogelijk een teamlid had sociaal geïnstrueerd om hun Discord-token te verstrekken, waardoor alle beschermingen werden omzeild. Gupta verwierp deze theorie echter en suggereerde in plaats daarvan dat de inbreuk waarschijnlijk plaatsvond via een gecompromitteerde bot of integratie binnen het kanaal.
“Op dit moment geloven we niet dat een van onze mods op deze manier is gecompromitteerd. Het lijkt waarschijnlijker dat een bot/integratie die we hadden gecompromitteerd was. We zijn nog steeds de logs aan het doornemen,” verklaarde Gupta .
Lees meer: Polygon (MATIC) koers verwachting 2024/2025/2030
Ondertussen lijkt de aanval enige verliezen te hebben veroorzaakt voor leden van het kanaal. Een Polygon-gebruiker, bekend als ValidatorK, meldde ongeveer 120,000 MATIC en 30 ETH te hebben verloren door de exploit. ValidatorK bekritiseerde het netwerk omdat het de inbreuk niet via zijn officiële X-account had aangekondigd, en beschuldigde Polygon van slechte communicatie tijdens het incident.
“Dit was mijn Ethereum-pool tot ongeveer 33 minuten geleden. Maar het verdween in een oogwenk door de link die werd verstrekt via de aankondiging op Polygon’s officiële Discord,” klaagde het slachtoffer .
Disclaimer
Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.