Zdecentralizowana giełda międzyłańcuchowa THORChain doznał drugiego włamania o wartości wielu milionów dolarów w ciągu kilku tygodni, w którym wpłynął Ether o wartości 8 milionów dolarów.
Jednak wydaje się, że atak został przeprowadzony przez hakera w białym kapeluszu, a THORChain ogłosił, że sprawca zażądał 10% nagrody. ETH zostanie zatrzymane do czasu audytu kodu.
Nasze najlepsze roboty biznesowe
Dostawcy płynności dotknięci eksploatacją będą dotowani z funduszy skarbowych projektu
Giełda – która wciąż jest w trakcie inscenizowanej premiery wersji beta o nazwie Chaosnet – przyznała, że „złożoność” jej machiny stanowej obejmuje „piętę Archille'a THORChaina”, jednak stwierdziła, że jej problemy „można również rozwiązać, mając większą uwagę, jako ponowne przemyślenie procedur programistycznych i recenzowania”.
Zrzut ekranu udostępniony z forum Discord projektu wydaje się pokazywać wiadomość przekazaną do projektu przez hakera za pośrednictwem danych transakcyjnych.
Haker twierdzi, że celowo zminimalizował szkody spowodowane przez exploita, aby dać firmie THORChain nauczkę, stwierdzając: „Nie spiesz się z kodem, który kontroluje 9 cyfr” i „Wyłącz, dopóki audyty nie zostaną zakończone”.
Haker dodaje, że mogliby ukraść Ether, Bitcoin, Binance Coin, Lycancoin i wiele tokenów BEP-20, gdyby chcieli, twierdząc, że znaleziono „wiele krytycznych problemów” i że 10% bounty mogło zapobiec incydentowi .
16 lipca Cointelegraph poinformował, że THORChain został zatrzymany po tym, jak z protokołu usunięto 4000 eterów o wartości 7,6 miliona dolarów. Protokół bezskutecznie proponował hakerowi nagrodę za błąd w zamian za zwrot skradzionych środków.
Związane z:ChainSwap ogłasza plan wynagrodzeń i „głębokiego audytu” po wykorzystaniu 8 milionów dolarów
Zdecentralizowana giełda straciła również 140 000 USD w przypadku oddzielnego exploita, który poniósł w zeszłym miesiącu.
THORChain rozpoczął swoją strzeżoną premierę „Chaosnet” w kwietniu, umożliwiając wymianę między łańcuchami w sieciach Bitcoin, Ethereum, Litecoin, Bitcoin Cash i Binance Chain.
Czytaj dalej Cointelegraph