Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
SwissBorg traci 41 milionów dolarów w Solana w wyniku ataku związanego z API

SwissBorg traci 41 milionów dolarów w Solana w wyniku ataku związanego z API

Crypto.NewsCrypto.News2025/09/09 04:05
Pokaż oryginał
Przez:By Leon OkwatchEdited by Ankish Jain

SwissBorg, szwajcarska platforma do zarządzania kryptowalutami, padła ofiarą ataku hakerskiego na kwotę 41 milionów dolarów 8 września, po tym jak atakujący wykorzystali lukę w API partnera.

Podsumowanie
  • SwissBorg stracił 41 milionów dolarów w SOL po ataku 8 września, wykorzystującym API partnera Kiln.
  • Tylko 1% użytkowników zostało dotkniętych, a straty zostały pokryte z funduszy skarbowych.
  • Incydent podkreśla rosnące ryzyko związane z lukami w API w DeFi.

Firma potwierdziła naruszenie w poście na X tego samego dnia, zapewniając użytkowników, że kluczowe systemy i inne usługi pozostały nienaruszone.

Luka w API powiązana z partnerem Kiln

Wykorzystanie luki wynikało z integracji SwissBorg z dostawcą stakingu Kiln. Hakerzy zmanipulowali połączenie API używane przez program Solana (SOL) Earn, wyprowadzając około 192 600 tokenów SOL. Tokeny, wyceniane na od 41 milionów do 41,5 miliona dolarów, zostały przeniesione do nowego portfela, który obecnie jest oznaczony jako „SwissBorg Exploiter” na Solscan.

Incydent SOL Earn & Plan naprawczy SwissBorg

API partnera zostało naruszone, wpływając na nasz program SOL Earn (~193k SOL, <1% użytkowników).
👉 Możesz być spokojny, aplikacja SwissBorg pozostaje w pełni bezpieczna, a wszystkie inne środki w programach Earn są w 100% bezpieczne.

Nasz plan naprawczy.
Natychmiastowe działania…

— SwissBorg (@swissborg) September 8, 2025

Skradzione środki stanowią prawie połowę całkowitych rezerw Solana SwissBorg o wartości 72,6 miliona dolarów. Pomimo wielkości straty, firma podkreśliła, że bezpośrednio dotkniętych zostało jedynie około 1% użytkowników, bez wpływu na inne produkty Earn ani aplikację SwissBorg.

Plan naprawczy SwissBorg

SwissBorg przedstawił swoje natychmiastowe działania mające na celu ochronę użytkowników w publicznym oświadczeniu. Firma przeznaczyła środki z własnego skarbca Solana na pokrycie większości strat użytkowników, a ostateczne kwoty odszkodowań są jeszcze ustalane. Dyrektor generalny Cyrus Fazel określił incydent jako „zły dzień, ale nie śmiertelny”, podkreślając stabilność finansową firmy.

Aby odzyskać skradzione aktywa, SwissBorg współpracuje z badaczami blockchain, white-hat hakerami oraz partnerami ds. bezpieczeństwa, takimi jak Fireblocks i Solana Foundation. Giełdy już zablokowały niektóre transakcje powiązane z atakiem. Aby zapobiec podobnym naruszeniom w przyszłości, platforma obiecała również poprawić nadzór nad ryzykiem związanym z podmiotami trzecimi i wzmocnić protokoły bezpieczeństwa.

Szersze obawy dotyczące bezpieczeństwa w kryptowalutach

Incydent wywołał dyskusje na temat integracji z podmiotami trzecimi i podatności na luki w API w branży kryptowalut. Jest to kolejny z serii ataków we wrześniu, w tym ataku na 2,4 miliona dolarów na Nemo Protocol, projekt zdecentralizowanych finansów na Sui (SUI). 

Chociaż przejrzystość SwissBorg i zobowiązanie do zwrotu środków użytkownikom zostały docenione, atak podkreśla ciągłe ryzyko dla programów stakingowych i usług DeFi. W celu uzyskania aktualizacji i ogłoszeń dotyczących planu naprawczego, firma skierowała użytkowników na swoje oficjalne konto X.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

IOSG: Dlaczego sezon „kupowania shitcoinów z zamkniętymi oczami” przeszedł do historii?

Przyszłość rynku altcoinów może zmierzać w kierunku „barbellizacji”, gdzie z jednej strony dominować będą blue-chipowe projekty DeFi i infrastrukturalne, a z drugiej strony znajdą się wysoce spekulacyjne altcoiny.

BlockBeats2025/09/09 10:54
IOSG: Dlaczego sezon „kupowania shitcoinów z zamkniętymi oczami” przeszedł do historii?

Inteligentne inwestowanie kontra inwestowanie ideologiczne: kto będzie przewodził przyszłym rynkom kapitałowym?

Bitcoin Treasury Company uosabia nowy paradygmat inwestycji ideologicznych, łącząc innowacje finansowe z zgodnością ideologiczną.

BlockBeats2025/09/09 10:53
Inteligentne inwestowanie kontra inwestowanie ideologiczne: kto będzie przewodził przyszłym rynkom kapitałowym?

Fala ataków na łańcuch dostaw npm: Co się stało? Jak zminimalizować ryzyko?

Liczba pobrań zainfekowanego pakietu oprogramowania przekroczyła 1.1 miliarda, co stanowi potencjalne ryzyko pośredniego rozprzestrzenienia się w całej branży.

BlockBeats2025/09/09 10:52
Fala ataków na łańcuch dostaw npm: Co się stało? Jak zminimalizować ryzyko?