Actualités sur ChainCatcher, selon la surveillance de GoPlus, la solution d’abstraction de compte Holdstation a subi une attaque de chaîne d’approvisionnement, des attaquants ont volé des jetons de session développeurs, contourné l’authentification à deux facteurs et injecté du code malveillant dans les mises à jour des applications, ce qui a entraîné le vol de fonds des utilisateurs.
L’attaque a entraîné une perte totale de 462 000 USDT et l’adresse de l’attaquant était 0xcbfA60B39cfAeaE475f649fB6705bD477219bF8d. L’équipe Holdstation a suspendu ses services, promis une compensation à 100 % aux utilisateurs concernés, et travaille avec les équipes de sécurité pour enquêter sur l’incident, tout en publiant des messages en ligne dans l’espoir d’inciter les attaquants à retourner des fonds via un programme de prime sur les bugs.