С появлением криптовалют также произошел соответствующий рост атак программ-вымогателей. За последние несколько лет выявилось несколько лазеек в безопасности в криптовалютном пространстве в целом и в платформах смарт-контрактов в частности. Когда-то считавшиеся надежными, блокчейны стали жертвой незаконной деятельности, о чем свидетельствуют многочисленные мошенничества и последовавшие за этим мошеннические действия.
Последним, кто стал жертвой того же, является THORChain, популярная кросс-чейн децентрализованная биржа. Сегодня об этом стало известно после того, как эксплойт унес из сети миллионы долларов. Группа сообщества в Telegram первоначально оценила потери примерно в 13,000 ETH (около 25 миллионов долларов). Однако позднее это было пересмотрен в Твиттере, где проект утверждает:
«На данном этапе оценка составляет около ~4000 ETH была взята стоимость активов (ETH/ERC20), а не 13 тыс. ETH. Более подробная оценка и этапы восстановления будут объявлены в ближайшее время. Пострадавшие пользователи (LP) будут вылечены в ближайшие недели».
Фиатный эквивалент этой суммы составлял около 7.6 миллиона долларов. С другой стороны, согласно сообщению сообщества THORChain Канал TelegramПо оценкам администраторов, незаконный взлом обошелся в 4.9 миллиона долларов. Кроме того, проект успокоил и его участников.
«Пока у казны есть средства для покрытия украденной суммы, мы просим злоумышленника связаться с командой, чтобы обсудить возврат средств и награду, соизмеримую с находкой», — говорится в сообщении Telegram. заявил, добавив, что средства пользователей «будут доступны, когда проблема будет устранена и сеть возобновит работу».
Как это произошло?
Согласно первоначальному аналитическому отчету, опубликованному руководителями THORChain в серия твитов,
Первоначальная оценка.
1) ETH Bifrost был недавно обновлен, чтобы позволить маршрутизатору быть «обернутым» контрактами (для обеспечения возможности компоновки).https://t.co/GXclWbPgP2
2) Затем злоумышленник обманул Bifrost с помощью специального контракта-обертки, когда фактически перевел 0 ETH. https://t.co/TlcNkO9PMj- THORChain # ACTIVATETHESYNTHS⚡️ (@THORChain) Июль 16, 2021
Более того, проверка и анализ реальности, опубликованный в ответ на это событие в Твиттере, включал в себя как хорошие, так и плохие аспекты.
"Первый Посмертный заявление. Который, как и следовало ожидать, имеет хорошие и плохие элементы:
ХОРОШО: найдена ошибка, вызванная неясным крайним случаем, использованным хакером, и ее легко исправить.
ПЛОХО: потерял значительную сумму в долларах и нужно разработать лучший план, чтобы компенсировать все последствия для пользователей»
К указанному сообщению также прилагается краткий обзор вышеупомянутого развития.
Что дальше?
THORChain опубликовал следующий предварительный план восстановления.
Это разочаровывающий момент для всех, но LP и узлы не должны быть затронуты после того, как все будет восстановлено (средства будут восстановлены).
Сеть станет сильнее и устойчивее.
- THORChain # ACTIVATETHESYNTHS⚡️ (@THORChain) Июль 16, 2021
На момент написания работа платформы оставалась приостановленной до дальнейшего уведомления.
Больше реакций
Торговые операции THORChain осуществляются с использованием собственного токена, RUNE, в каждой торговле. Даже несмотря на то, что он может включать двойной обмен для обмена одного токена на другой (например, BTC на ADA, сначала BTC на RUNE, а затем RUNE на ADA), вся концепция «децентрализации» остается неизменной.
Эрик Вурхиз, основатель ShapeShift, остается смущаясь, независимо от потерь. Он написал в Твиттере:
«Сегодня я потерял кучу денег на позиции РУНЫ. Стоило того. Мы в этом надолго. Межсетевая децентрализованная торговля без посредников стоит многих ошибок. Ожидайте хаоса во время Chaosnet».
Часы DeFi Учредитель Крис Блэк также поделился своим оптимизмом и выразил вотум доверия.
Имейте в виду - THORchain ответственно подходил к развертыванию подхода к запуску. Этот эксплойт мог бы быть * намного хуже *, если бы он был просто безрассудно запущен без ограничений на его пулы ликвидности.
- Крис Блэк (@ChrisBlec) Июль 15, 2021
При этом это не первый подобный инцидент для THORChain. Во время развертывания Chaosnet он потерял около $140,000 стоимость активов за предыдущий месяц. В то время проект утверждал, что он «очень зрелый и устойчивый».
Куда инвестировать?
Подпишитесь на наши последние новости и аналитику Crypto ниже:
Источник: https://ambcrypto.com/thorchain-hit-by-another-exploit-loses-up-to-7-6m/