Эксперты по кибербезопасности PeckShieldAlert сообщили, что злоумышленнику удалось похитить с RocketSwap $ETH на сумму $870 000. Технические специалисты биржи выяснили причину взлома — команда RocketSwap использовала автономные подписи при развертывании лаунчпада и хранила закрытые ключи на сервере. Для атаки хакер использовал метод «грубой силы» или брутфорс, перебирая ключи в надежде подобрать действующий.
As a result of the team's investigation
— RocketSwap (@RocketSwap_Labs) August 14, 2023
We are sorry to inform you that the team needed to use offline signatures when deploying the launchpad and put the private keys on the server.
A brute force hack of the server was detected, and due to the proxy contract used for the farm…
bits.media