Den 9 september 2025 avslöjade SwissBorg, en schweizisk plattform för kryptoförmögenhetsförvaltning, att illasinnade aktörer hade komprometterat API:et hos dess stakingpartner Kiln. Ăvergreppet ledde till att cirka 193 000 Solana (SOL)-tokens, vĂ€rda ungefĂ€r 41 miljoner dollar, tömdes frĂ„n plattformens Solana Earn-produkt. Kiln tillhandahĂ„ller stakinginfrastruktur för avkastningsprodukter över flera blockkedjor, inklusive Solana och Ethereum.
SwissBorg bekrÀftade att exploateringen riktade sig mot mjukvarubron som kopplar deras applikation till Kilns validatorer. Genom att manipulera API-förfrÄgningar omdirigerade angripare anvÀndares insÀttningar till en adress som nu Àr mÀrkt"SwissBorg Exploiter" pÄ Solana blockchain explorer. Incidenten pÄverkade ungefÀr 1 procent av SwissBorgs anvÀndarbas och 2 procent av de totala tillgÄngarna under förvaltning i Solana Earn-programmet.
SwissBorgs VD Cyrus Fazel beskrev hÀndelsen som"en dÄlig dag" men betonade att företagets kassareserver Àr tillrÀckliga för att tÀcka alla pÄverkade insÀttningar. Förstapartiprodukter och andra stakingerbjudanden förblev opÄverkade. Bolaget har pÄbörjat full Äterbetalning till drabbade anvÀndare och har engagerat internationell brottsbekÀmpning, börspartners och white-hat-hackers för att begrÀnsa ytterligare förluster och spÄra de stulna medlen.
Blockchain-dataanalys visar flera överföringsförsök frÄn exploitatörens adress till olika mixers, vilket tyder pÄ försök att dölja spÄren. SwissBorg och Kiln samarbetar med forensiska specialister för att övervaka on-chain-rörelser och ÄterfÄ tillgÄngarna. Företaget meddelade ocksÄ planer pÄ att implementera förbÀttrade API-sÀkerhetsÄtgÀrder, inklusive striktare Ätkomstkontroller och realtidsövervakning för att upptÀcka avvikelser och förhindra liknande exploateringar.
SwissBorgs sÀkerhetsteam uppmanade anvÀndare att undvika staking via tredjepartstjÀnster utan kontraktsnivÄrevisioner och rekommenderade anvÀndning av hÄrdvaruplÄnböcker för on-chain-transaktioner. Incidenten understryker risken med sÄrbarheter i supply-chain API:er inom decentraliserad finansinfrastruktur.
Kommentarer (0)