تتخذ Galxe، وهي منصة شبكة بيانات اعتماد Web3، خطوات حاسمة لاسترداد ما يقرب من 270.000 دولار أمريكي فقدت في هجوم DNS الأخير.
كيف سقطت
وفي حديثه إلى Coinlive، أكد Galxe أن الحادث وقع في السادس من أكتوبر عندما استغل شخص مجهول نقاط الضعف في خدمات النطاق التي تقدمها Dynadot.
من خلال تظاهرهم بأنهم أعضاء معتمدون في Galxe، قاموا بالتحايل على بروتوكولات الأمان باستخدام مستندات مزورة.
وبعد ذلك، حصل المهاجم على وصول غير مصرح به إلى حساب مجال Galxe، وتلاعب به لإعادة توجيه الزائرين إلى موقع ويب مزيف وتنفيذ المعاملات التي استولت على أموالهم.
أوضحت شركة Galxe أن الهجوم أثر فقط على مجالها وتطبيقها الأمامي، مع بقاء العقود الذكية الأساسية والأنظمة التقنية آمنة وغير متأثرة.
ولم يعلق دينادوت بعد على الحادث.
خطة التعافي
فيالخطاب الرسمي ، تعهدت شركة Galxe بدعم جميع المستخدمين المتأثرين وتعمل بنشاط على تطوير خطة التعافي.
وسوف يقومون بإبلاغ الخطوات التالية بمجرد تجميع قائمة شاملة بالمعاملات المتأثرة.
تشير التقديرات إلى أن ما يقرب من 1120 مستخدمًا تفاعلوا مع الموقع الضار خسروا بشكل جماعي حوالي 270 ألف دولار.
تأثر فقط المستخدمون الذين وقعوا المعاملات بعد الساعة 6:02 صباحًا وقبل الساعة 11:23 صباحًا بتوقيت المحيط الهادئ الصيفي، معالاختراق الأول يحدث في الساعة 6:45 صباحًا بتوقيت المحيط الهادئ الصيفي.
ردًا على هذه الحادثة، أصدرت شركة Galxe تحذيرًا يحذر المستخدمين من الأفراد الذين يزعمون أنهم يقدمون خدمات "التعافي السريع" أو المساعدة في المطالبة بالخسائر، مع التأكيد على أن هذه عمليات احتيال غير مصرح بها ومن المحتمل أن تكون.
وقد لجأ بعض مستخدمي Galxe المتأثرين إلى وسائل التواصل الاجتماعي، بما في ذلك X (المعروف سابقًا باسم Twitter)، للتعبير عن مخاوفهم والمطالبة بالتعويض عن خسائرهم.
يبدو أن شركة Galxe لديها كل الأيدي العاملة لطمأنة المستخدمين بخطة الاسترداد القادمة.
هجوم جالكسي
Galxe عبارة عن نظام أساسي لشبكة بيانات اعتماد Web3 كان موضوعًا لهجوم DNS بالأمس.
كوين لايفالمذكور سابقا حول كيفية ادعاء المستخدمين بأن أصولهم قد تم اختراقها بعد السماح لـ Galxe بالوصول إلى محافظهم.
ظهرت العلامات الأولى للمشكلة عندما طُلب من المستخدمين منح الإذن باستخدام أصولهم عند تسجيل الدخول إلى منصة Galxe.
في ضوء الاختراق الأمني، قامت شركة Galxe على الفور بإغلاق موقعها الإلكتروني لتصحيح المشكلة وأصدرت نصيحة تحث المستخدمين على عدم ربط محافظهم بشركة Galxe مؤقتًا.
دعم للمستخدمين المتأثرين
هل تأثرت بهجوم Galxe؟
قامت شركة Galxe بإعداد قنوات دعم علىالفتنة و بهممنصة الدعم الرسمية لضمان المساعدة على مدار الساعة خلال هذه الفترة الصعبة.
كما أوصت Galxe المستخدمين بإلغاء أي تفويضات غير معروفة والحذر من عناوين العقود التالية التي تم وضع علامة عليها فيما يتعلق بالهجوم:
- 0x0000eaab14253e1421aef4F48eE539F2653C0000
- 0x00008c6Dc619b0ea53dd8d02B58Bb726aFc40000