Odată cu apariția criptomonedelor, a apărut și o creștere corespunzătoare a atacurilor ransomware. În ultimii ani, au ieșit la iveală mai multe lacune de securitate în spațiul criptomonedei în general, și în special în platformele de contracte inteligente. Odată aclamate ca fiind sigure, blockchain-urile au căzut pradă activităților ilicite, o afirmație evidențiată de numeroasele escrocherii și activități frauduloase care au urmat.
Cel mai recent care a căzut victima aceleiași este THORChain, un schimb popular descentralizat încrucișat. Este în știri astăzi, după ce un exploit a scurs milioane de dolari din rețea. Grupul Telegram al comunității a estimat inițial pierderea la aproximativ 13,000 ETH (aproximativ 25 de milioane de dolari). Mai târziu, însă, asta a fost revăzut pe Twitter, cu proiectul susținând,
„În această etapă, estimarea este de aproximativ ~ 4000 ETH a fost luată valoarea activelor (ETH/ERC20), nu 13k ETH. Pași mai detaliați de evaluare și recuperare vor fi anunțați în curând. Utilizatorii care au suferit (LP-uri) vor fi întregi în săptămânile următoare.”
Echivalentul fiat al aceluiași a fost în jur de 7.6 milioane de dolari. Pe de altă parte, conform comunității THORChain Canalul Telegram, administratorii au estimat că hack-ul ilicit a costat 4.9 milioane de dolari. În plus, membrii săi au fost liniștiți și de proiect.
„În timp ce trezoreria are fondurile necesare pentru a acoperi suma furată, solicităm atacatorului să ia legătura cu echipa pentru a discuta despre returnarea fondurilor și o recompensă proporțională cu descoperirea”, o postare Telegram. stabilit, adăugând că fondurile utilizatorilor „vor fi disponibile atunci când problema va fi corectată și rețeaua va fi reluată”.
Cum s-a întâmplat?
Conform unui raport de analiză inițial lansat de directorii THORChain într-un serie de tweets,
Evaluare initiala.
1) ETH Bifrost a fost actualizat recent pentru a permite router-ului să fie „împachetat” prin contracte (pentru a permite compozibilitatea)https://t.co/GXclWbPgP2
2) Atacatorul a păcălit apoi Bifrost folosind un contract de wrapper personalizat, când a transferat efectiv 0 ETH https://t.co/TlcNkO9PMj- THORChain # ACTIVATETHESYNTHS⚡️ (@THORChain) Iulie 16, 2021
Mai mult, o verificare și o analiză a realității care a fost postată ca răspuns la acest eveniment pe Twitter, a inclus ambele aspecte, bune și rele.
"Primul post-mortem afirmație. Care, așa cum era de așteptat, are elemente bune și rele:
BINE: am găsit eroarea, cauzată de o carcasă obscure exploatată de hacker și este ușor de remediat
RĂU: a pierdut o sumă notabilă de $$ și trebuie să elaboreze cel mai bun plan pentru a-i adeveri pe toți utilizatorii afectați”
Postarea menționată a atașat și o prezentare generală rapidă a dezvoltării menționate mai sus.
Ce urmează?
THORChain a lansat următoarea foaie de parcurs preliminară pentru recuperare.
Acesta este un moment dezamăgitor pentru toți, dar LP-urile și nodurile nu ar trebui să fie afectate după recuperarea tuturor (fondurile vor fi restabilite).
Rețeaua va fi mai puternică și mai rezistentă.
- THORChain # ACTIVATETHESYNTHS⚡️ (@THORChain) Iulie 16, 2021
La momentul redactării acestui articol, platforma rămânea suspendată până la noi ordine.
Mai multe reacții
Operațiunile de tranzacționare ale THORChain sunt efectuate folosind simbolul său nativ, RUNE, în fiecare comerț. Chiar dacă ar putea include un schimb dublu pentru schimbul unui token cu altul (de exemplu, BTC la ADA, mai întâi BTC la RUNE și apoi RUNE la ADA), întregul concept de „descentralizare” rămâne intact.
Eric Voorhees, fondatorul ShapeShift, rămâne undeterred, indiferent de pierdere. El a postat pe Twitter,
„Am pierdut o grămadă în poziția mea de RUNE azi. Merită. Suntem în asta pe termen lung. Tranzacționarea descentralizată în lanțuri încrucișate, fără intermediari, merită foarte multe poticniri. Așteptați-vă la haos în timpul chaosnet.”
Ceas DeFi Fondator Chris Blec și-a împărtășit optimismul și și-a prezentat votul de încredere.
Rețineți – THORchain a folosit în mod responsabil o abordare de lansare supravegheată pentru lansarea sa. Această exploatare ar fi putut fi *mult mai rău* dacă s-ar fi lansat cu nesăbuință, fără limite pentru fondurile sale de lichiditate.
- Chris Blec (@ChrisBlec) Iulie 15, 2021
Acestea fiind spuse, acesta nu este primul astfel de incident pentru THORChain. În timpul desfășurării sale Chaosnet, pierduse $140,000 valoarea activelor în luna precedentă. La acea vreme, proiectul pretindea că este „foarte matur și rezistent”.
Unde să investim?
Abonați-vă la cele mai recente știri și analize Crypto de mai jos:
Sursa: https://ambcrypto.com/thorchain-hit-by-another-exploit-loses-up-to-7-6m/