StarsArena Web3-App meldet Sicherheitsverletzung: Streit um finanzielle Verluste entsteht
Summary:
Am 5. Oktober verlor StarsArena, eine Web3-App im Avalanche-Netzwerk, Berichten zufolge aufgrund eines böswilligen Angriffs Gelder. Ein Benutzer namens Lilitch.eth enthüllte den Exploit öffentlich und behauptete, dass bei dem Angriff über 1 Million US-Dollar verloren gingen. Das StarsArena-Team bestätigte den Angriff, gab aber an, dass sich die Verluste auf etwa 2.000 US-Dollar beliefen und dass der Exploit gepatcht wurde. Einige Nutzer warfen Lilitch vor, Angst, Unsicherheit und Zweifel zu verbreiten. Trotz der Kontroverse sind die App-Nutzung und die Anzahl der Transaktionen seit dem Start von StarsArena sprunghaft angestiegen.
Wie in den sozialen Medien berichtet wurde, erlitt StarsArena, eine Web3-Anwendung, die auf der Avalanche-Plattform betrieben wird, am 5. Oktober finanzielle Verluste aufgrund eines böswilligen Angriffs. Ein Nutzer mit dem Alias Lilitch.eth deckte den Fehler im System auf und teilte die Informationen auf X, das zuvor als Twitter bekannt war. Laut Lilitch.eth führte der Angriff zu einem Verlust von über 1 Million US-Dollar. Die Mitarbeiter der StarsArena räumten den Verstoß ein, bezeichneten ihn als "Kriegsführung" gegen die App und nannten eine weitaus geringere Summe von etwa 2.000 US-Dollar Schadenersatz. Sie garantierten auch, dass der enthüllte Fehler behoben wurde, und rieten ihren Benutzern, sich nicht in die Irre führen zu lassen und den Angriff zu erkennen, dem sie ausgesetzt waren.
StarsArena fungiert als Web3-Social-Media-Anwendung auf der Avalanche-Plattform, ähnlich wie Friend.tech. Die App bietet Benutzern die Möglichkeit, "Aktien" oder tokenisierte Assets zu kaufen, die von Inhaltserstellern veröffentlicht werden. Diese Ersteller können dem Token-Eigentümer anschließend den Zugang zu außergewöhnlichen Inhalten oder anderen Vorteilen ermöglichen. Der Traffic von Avalanche stieg nach der Einweihung der StarsArena deutlich an, da es vom 3. bis 4. Oktober einen Anstieg der täglichen Transaktionszahlen um über 186 % gab.
In den frühen Morgenstunden des 5. Oktober postete Lilitch.eth auf X, dass die Gelder von StarsArena aktiv abgezweigt wurden. Lilitch.eth tadelte die Entwickler und forderte diejenigen, die Anteile an der StarsArena besaßen, auf, diese zu liquidieren, solange sie die Möglichkeit dazu hätten. Sie zeigten auch einen Screenshot eines Vertrags an der Adresse 0xA481B139a1A654cA19d2074F174f17D7534e8CeC, der etwa 107.329 Avalanche (AVAX)-Token enthielt, die zu diesem Zeitpunkt über 1 Million US-Dollar wert waren.
Diese Enthüllung führte zu Vorwürfen gegen Lilitch.eth, die ihre Enthüllungen als "Fudding" (Angst, Unsicherheit und Zweifel) kategorisierten. Zum Beispiel verteidigte der Ingenieur von ZSwapDEX, Mork, die Situation und versicherte, dass der Exploit aufgrund der hohen Treibstoffkosten für die Transaktionen und der Möglichkeit, die Proxy-Verträge zu aktualisieren, keine Gewinne abwerfen würde.
Als Reaktion auf die Kritik postete das StarsArena-Team auf X, dass das Problem unter Kontrolle sei. Sie stellten klar, dass die Angreifer Ressourcen verbrauchten, indem sie 5 US-Dollar in Benzin verwendeten, um 1 US-Dollar aus der App zu extrahieren, um ihren Ruf zu beschädigen. Während einer Twitter Spaces-Veranstaltung erläuterten sie ihren Nutzern die Situation und enthüllten, dass während des Angriffs etwa 2.000 US-Dollar verloren gingen.
Im Gegensatz zu den Informationen des StarsArena-Teams bestritt Lilitch.eth, dass die Angreifer übermäßig viel Benzin ausgegeben hätten, um die Plattform zu entleeren. Sie sagten, die Angreifer hätten ihre Operationen eingestellt, als die Gaspreise den Angriff unrentabel machten. Sie wiesen außerdem zurück, der App den "Krieg" zu erklären, und drückten ihre Unterstützung dafür aus, nachdem das Problem behoben wurde.
SIM-Swap-Angriffe haben Benutzer von Friend.tech geplagt und ein Gefühl der Angst ausgelöst. Um dem entgegenzuwirken, hat das Friend.tech-Team am 5. Oktober eine Funktion zum Widerrufen von Anmeldemethoden eingeführt.
Published At
10/5/2023 5:50:11 PM
Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.
Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal?
We appreciate your report.