עם הופעתם של מטבעות קריפטוגרפיים, הגיעה גם עלייה מקבילה בהתקפות כופר. כמה פרצות אבטחה במרחב הקריפטו בכלל, ופלטפורמות חוזים חכמות בפרט, התגלו בשנים האחרונות. מרגע שהוקראו כחסינים שוטים נפלו רשתות החסימות טרף לפעילות בלתי חוקית, קביעה שמעידה על ידי הונאות רבות ופעילות מרמה שהתקיימה.
האחרון שנפל קורבן לאותו הדבר הוא THORChain, בורסה מבוזרת צולבת שרשרת פופולרית. זה בחדשות היום לאחר ניצול שהוציא מיליוני דולרים מהרשת. קבוצת הטלגרם של הקהילה קבעה בתחילה את ההפסד בערך 13,000 ETH (בסביבות 25 מיליון דולר). אולם מאוחר יותר זה היה מתוקן בטוויטר, כשהפרויקט טוען,
"בשלב זה, ההערכה היא סביב ~4000 ETH נלקח בשווי נכסים (ETH/ERC20), לא 13k ETH. שלבי הערכה והחלמה מפורטים יותר יפורסמו בקרוב. המשתמשים שסבלו (LPs) יהפכו שלמים בשבועות הקרובים".
המקבילה לפיאט של אותו עמדה על כ-7.6 מיליון דולר. מצד שני, לפי קהילת THORChain ערוץ המברקים, העריכו המנהלים שהפריצה הבלתי חוקית עלתה 4.9 מיליון דולר. בנוסף לכך, חבריה זכו להרגיע גם מהפרויקט.
"בעוד שלאוצר יש את הכספים לכסות את הסכום הגנוב, אנו מבקשים מהתוקף ליצור קשר עם הצוות כדי לדון בהחזרת הכספים ופרס התואם לגילוי", הודעה בטלגרם אמור, והוסיפו כי כספי המשתמש "יהיו זמינים כאשר הבעיה תוקנה והרשת תתחדש".
איך זה קרה?
לפי דו"ח ניתוח ראשוני שפורסם על ידי מנהלי THORChain ב-a סדרה של טוויטים,
הערכה ראשונית.
1) ETH Bifrost עודכנה לאחרונה כדי לאפשר "לעטוף" את הנתב בחוזים (כדי לאפשר קומפוזיציה)https://t.co/GXclWbPgP2
2) לאחר מכן התוקף הונה את Bifrost באמצעות חוזה עטיפה מותאם אישית, כאשר הם למעשה העבירו 0 ETH https://t.co/TlcNkO9PMj- THORChain # ACTIVATETHESYNTHS⚡️ (@THORChain) 16 ביולי 2021
יתר על כן, בדיקת מציאות וניתוח אשר פורסמו כתגובה לאירוע זה בטוויטר, כללו שני היבטים, טובים ורעים.
"הראשון שלאחר המוות הַצהָרָה. שכצפוי יש בו אלמנטים טובים ורעים:
טוב: מצא את הבאג, שנגרם על ידי מקרה קצה לא ברור שנוצל על ידי ההאקר, וקל לתקן אותו
רע: הפסיד סכום בולט של $$ וצריך לגבש את התוכנית הטובה ביותר כדי להגדיר את כל המשפיעים על המשתמשים"
הפוסט האמור צירף גם סקירה מהירה על ההתפתחות האמורה.
מה הלאה?
THORChain פרסמה את מפת הדרכים הראשונית הבאה להתאוששות.
זהו רגע מאכזב לכולם, אבל LPs ו-Nodes לא אמורים להיות מושפעים לאחר שהכל יתאושש (הכספים ישוחזרו).
הרשת תהיה חזקה וגמישה יותר.
- THORChain # ACTIVATETHESYNTHS⚡️ (@THORChain) 16 ביולי 2021
בעת כתיבת שורות אלה, הפלטפורמה נותרה מושעה עד להודעה חדשה.
תגובות נוספות
פעולות המסחר של THORChain מתבצעות באמצעות האסימון המקורי שלה, הפעל, בכל מסחר. למרות שהוא עשוי לכלול החלפה כפולה להחלפת אסימון אחד באחר (למשל BTC ל-ADA, תחילה BTC ל-RUNE, ולאחר מכן RUNE ל-ADA), כל הרעיון של 'ביזור' נשאר על כנו.
אריק וורהיז, המייסד של ShapeShift, נשאר לא מנוטרל, ללא קשר להפסד. הוא צייץ,
"איבדתי חבורה על עמדת RUNE שלי היום. שווה את זה. אנחנו בעניין הזה לטווח ארוך. מסחר מבוזר חוצה שרשרת ללא מתווכים שווה הרבה מאוד מעידות. צפו לכאוס במהלך הכאוסנט."
שעון DeFi מייסד כריס בלק גם שיתף את האופטימיות שלו והציג את הצבעת האמון שלו.
זכור - THORchain השתמש באחריות בגישת השקה מוגנת להשקתו. הניצול הזה היה יכול להיות *הרבה יותר גרוע* אם הם רק היו משיקים בפזיזות ללא מכסים על מאגרי הנזילות שלו.
- כריס בלק (@ChrisBlec) 15 ביולי 2021
אחרי שאמרתי את זה, זה לא התקרית הראשונה כזו עבור THORChain. במהלך פריסת ה-Chaosnet שלה, הוא איבד בסביבה $140,000 שווי נכסים לעומת החודש הקודם. באותו זמן, הפרויקט טען שהוא "בוגר מאוד ועמיד".
איפה להשקיע?
הירשם לחדשות הקריפטו האחרונות שלנו וניתוח להלן:
מקור: https://ambcrypto.com/thorchain-hit-by-another-exploit-loses-up-to-7-6m/