Η ομάδα του Jay Pegs Auto Mart χρειάστηκε ουσιαστικά μηδενικό χρόνο για να εντοπίσει και να βρει τον χάκερ που ήταν υπεύθυνος για την κλοπή των εσόδων από τη δημοπρασία των μάρκων DONA στην πλατφόρμα MISO του SushiSwap την Πέμπτη το βράδυ.
«Μας πήρε μόνο πέντε λεπτά για να καταλάβουμε ποιος ήταν», είπε ο BasedMoneyGod, πωλητής στο Jay Pegs στο The Defiant σε ένα τηλεφώνημα. «Στείλαμε λίγη σούπα Miso στο σπίτι του».
Τουλάχιστον είναι σίγουροι ότι ήταν το σπίτι του. «Κάποιος πήρε λίγη σούπα miso», είπε το BasedMoneyGod.
Καλλιτεχνικά Hijinks
Ο εισβολέας κατάφερε να απομακρυνθεί με το σύνολο των εσόδων από την πώληση DONA, 864.8 ETH, ή περίπου 3.1 εκατομμύρια δολάρια τη στιγμή της ληστείας.
Η Jay Pegs Auto Mart είναι θυγατρική της NGMI.Παγκόσμια, μια ομάδα δημιουργικών προγραμματιστών κρυπτογράφησης και επιχειρηματιών που έχουν βρει αγάπη για τα καλλιτεχνικά hijinks και τα αξιόπιστα μεταχειρισμένα αυτοκίνητα. Η Auto Mart διοργάνωσε μια πώληση μάρκες DONA στη νέα πλατφόρμα πώλησης κουπονιών της SushiSwap, Miso, προκειμένου να πραγματοποιήσει μια δίκαιη πώληση 9,800 μάρκες ERC-20 που μπορούν να εξαργυρωθούν για NFT του 2007 Kia Sedonas. Οι ενδιαφερόμενοι αγοραστές θα έχουν επίσης την επιλογή να εξαργυρώσουν το NFT τους για ένα πραγματικό Kia Sedona του 2007.
«Στόχος μας είναι να φέρουμε προσιτά οχήματα στις μάζες, οχήματα απαράμιλλης αξιοπιστίας και είναι κάτι στο οποίο μπορείτε πραγματικά να προσελκύσετε την οικογένειά σας και να το μεταδώσετε στις γενιές», δήλωσε η BasedMoneyGod (BMG).
Επέλεξαν να πουλήσουν πρώτα ένα ERC-20 έναντι του Miso, εξήγησε ένα άλλο μέλος της ομάδας, ο basedghoul, για λόγους δικαιοσύνης. «Θέλαμε να κάνουμε ένα δίκαιο λανσάρισμα του NFT. Όλοι παίρνουν την ίδια τιμή και δεν υπάρχουν πόλεμοι φυσικού αερίου», είπε ο Baseghoul.
Το Miso είναι μια νέα πλατφόρμα από το SushiSwap για την έναρξη έργων.
Το σχέδιο της ομάδας Jay Pegs μπήκε σε εμπλοκή καθώς η πώληση στο Miso έκλεισε χθες περίπου στις 6 μ.μ. ανατολική ώρα. Η ομάδα είχε πουλήσει 9,800 μάρκες DONA σε 1,363 συμμετέχοντες. Η τρέχουσα τιμή για το DONA είναι 0.088 ETH.
«Ξαφνικά συνειδητοποιήσαμε ότι δεν ξέραμε πού ήταν τα κεφάλαια. Τα χρήματα πήγαν σε αυτό το τυχαίο πορτοφόλι», είπε η BMG. «Υπήρχαν ένα καλό δίωρο που δεν ήμασταν σίγουροι τι στο διάολο συνέβη»
Στη συνέχεια συνειδητοποίησαν ότι ένα αίτημα Github στον λογαριασμό του SushiSwap είχε συγχωνευθεί που άλλαξε τη διεύθυνση προορισμού για τη δημοπρασία. Βασικά, μπόρεσαν να τροποποιήσουν το μπροστινό μέρος του Miso για να ανακατευθύνουν τα έσοδα.
Εύρεση του Επιτιθέμενου
Το σχετικό commit στο Github έχει έκτοτε χτυπηθεί, αλλά ο χρήστης του Twitter @jemenger δημοσίευσε τη δέσμευση μετά την εξέταση της δέσμευσης λίγο μετά τις 2 το πρωί της Παρασκευής.
Πολλά μέλη της κοινότητας auto mart βοήθησαν στην εύρεση του εισβολέα. Γύρω στις 10:XNUMX, η ομάδα του Jay Pegs τηλεφώνησε με το άτομο που πίστευαν ότι ήταν υπεύθυνο για την επίθεση. «Τότε αρνήθηκε τα πάντα, αλλά ήταν αρκετά προφανές ότι ήταν γεμάτος σκατά», είπε η BMG.
Ο ύποπτος ένοχος επέδειξε γνώση της επίθεσης και στη συνέχεια προσπάθησε να ισχυριστεί ότι άλλος λογαριασμός ήταν υπεύθυνος. Αλλά «μετά κάναμε μερικά πράγματα για τους χάκερ», όπως το έθεσε η BMG, και αποδείξαμε ότι ο άλλος λογαριασμός ήταν μια μαριονέτα. Μετάφραση: Ο κλέφτης προσπάθησε να χρησιμοποιήσει έναν δεύτερο λογαριασμό για συσκότιση, αλλά ήταν και οι δύο ο επιτιθέμενος κάτω από διαφορετικές λαβές.
Τελικά το NGMI.Global πήρε τον δικηγόρο του στο τηλέφωνο με τον ύποπτο χάκερ και εξήγησε ότι ο κατηγορούμενος είχε παραβιάσει αρκετούς ομοσπονδιακούς νόμους.
Στο τέλος, ο επιθετικός συμφώνησε να επιστρέψει τα χρήματα εάν η ομάδα του Jay Pegs έλεγε ότι λυπόταν. Το BasedMoneyGod αποκάλεσε αυτό το «σημείωμα λύτρων του εισβολέα»:
Τα χρήματα επιστράφηκαν περίπου στις 10 το πρωί της Παρασκευής. Αρχικά, μόνο 800 ETH επιστράφηκαν αλλά η BMG επιβεβαίωσε το υπόλοιπο έκτοτε στάλθηκε πίσω επίσης.
Κόμμα Πισίνα
Η διανομή NFT θα γίνει όπως είχε προγραμματιστεί στις 21 Σεπτεμβρίου. Οι παραλήπτες θα έχουν στη συνέχεια την επιλογή να υπογράψουν και να οδηγήσουν σε ένα πραγματικό Kia Sedona του 2007, εάν το επιλέξουν.
Το DONA είναι ακόμα διαθέσιμο στο SushiSwap πριν από τη διανομή στις 21 Σεπτεμβρίου. Η ομάδα κράτησε πίσω 200 DONA ως πρόσθετη προμήθεια για το «πάρτι στην πισίνα» στο αποκεντρωμένο χρηματιστήριο, το οποίο είναι ζωντανό τώρα.
Η ομάδα του Jay Pegs Auto Mart είναι πολύ χαρούμενη που μπορεί ακόμα να εκπληρώσει την αποστολή της να προσελκύσει κανονικούς ανθρώπους 2007 Kia Sedonas.
«Οι άνθρωποι έχουν χαθεί τόσο πολύ σε αυτήν την καπιταλιστική μηχανή που ξεχνούν ότι υπάρχουν καλύτερες μηχανές στο δρόμο αυτή τη στιγμή», είπε η BMG.
Και το απόγευμα της Παρασκευής, ο Jay Pegs, ο πρόεδρος της οργάνωσης ανάρτησε μια επιστολή στο Twitter εκφράζοντας την ικανοποίησή του για το γεγονός ότι όλα τα κλοπιμαία επιστράφηκαν και συγχωρώντας τον «υπολογιστή» που έκανε την πράξη. Ο Τζέι Πεγκς χάρισε ακόμη και στον περπάτημα ένα κουπόνι $DONA.
«Όλοι κάνουμε λάθη», έγραψε ο Jay Pegs. «Διάολε, έχασα 2 από τις 7 θηλιές ζώνης σήμερα το πρωί. Απλώς πρέπει να επιστρέψουμε στον αυτοκινητόδρομο της δικαιοσύνης μαζί, σε ένα πιστοποιημένο μεταχειρισμένο Kia Sedona του 2007.»
Πηγή: https://thedefiant.io/hunt-hacker-jay-pegs-auto-mart-3m/
- 7
- 9
- Λογαριασμός
- Πρόσθετος
- Όλα
- γύρω
- Δημοπρασία
- αυτόματη
- κλήση
- αυτοκίνητα
- κλειστό
- κοινότητα
- Δημιουργικός
- κρυπτο
- Ρεύμα
- Αποκεντρωμένη
- Αποκεντρωμένη ανταλλαγή
- προγραμματιστές
- DID
- ανατολικό
- επιχειρηματίες
- ERC-20
- ETH
- ανταλλαγή
- έκθεση
- οικογένεια
- Ομοσπονδιακός
- Εικόνα
- Όνομα
- Παρασκευή
- Εκπληρώ
- πλήρη
- χρήματα
- GAS
- GitHub
- Παγκόσμιο
- καλός
- Group
- χάκερ
- Σπίτι
- HTTPS
- προσδιορίσει
- IT
- γνώση
- ξεκινήσει
- Του νόμου
- αγάπη
- μηχανήματα
- Μέλη
- Αποστολή
- NFT
- NFT
- Επιλογή
- τάξη
- ΑΛΛΑ
- People
- Τηλεφωνική κλήση
- πλατφόρμες
- πρόεδρος
- τιμή
- έργα
- Λύτρα
- διευθύνω πάλιν
- πώληση
- πωλούν
- σειρά
- So
- πωλούνται
- προμήθεια
- ώρα
- ένδειξη
- κουπόνια
- Μετάφραση
- Τουίτερ
- us
- Οχήματα
- Πορτοφόλι
- Ο ΟΠΟΊΟΣ
- μηδέν