Potencjalny „haker z białym kapeluszem” wykorzystuje THORchain za 8 mln dolarów, proponuje 10% nagrody

Possible ‘white hat hacker’ exploits THORchain for $8M, proposes 10% bounty

Zdecentralizowana giełda międzyłańcuchowa THORChain doznał drugiego włamania o wartości wielu milionów dolarów w ciągu kilku tygodni, w którym wpłynął Ether o wartości 8 milionów dolarów.

Jednak wydaje się, że atak został przeprowadzony przez hakera w białym kapeluszu, a THORChain ogłosił, że sprawca zażądał 10% nagrody. ETH zostanie zatrzymane do czasu audytu kodu.

Nasze najlepsze roboty biznesowe

Dostawcy płynności dotknięci eksploatacją będą dotowani z funduszy skarbowych projektu

Giełda – która wciąż jest w trakcie inscenizowanej premiery wersji beta o nazwie Chaosnet – przyznała, że „złożoność” jej machiny stanowej obejmuje „piętę Archille'a THORChaina”, jednak stwierdziła, że jej problemy „można również rozwiązać, mając większą uwagę, jako ponowne przemyślenie procedur programistycznych i recenzowania”.

Zrzut ekranu udostępniony z forum Discord projektu wydaje się pokazywać wiadomość przekazaną do projektu przez hakera za pośrednictwem danych transakcyjnych.

Haker twierdzi, że celowo zminimalizował szkody spowodowane przez exploita, aby dać firmie THORChain nauczkę, stwierdzając: „Nie spiesz się z kodem, który kontroluje 9 cyfr” i „Wyłącz, dopóki audyty nie zostaną zakończone”.

Haker dodaje, że mogliby ukraść Ether, Bitcoin, Binance Coin, Lycancoin i wiele tokenów BEP-20, gdyby chcieli, twierdząc, że znaleziono „wiele krytycznych problemów” i że 10% bounty mogło zapobiec incydentowi .

16 lipca Cointelegraph poinformował, że THORChain został zatrzymany po tym, jak z protokołu usunięto 4000 eterów o wartości 7,6 miliona dolarów. Protokół bezskutecznie proponował hakerowi nagrodę za błąd w zamian za zwrot skradzionych środków.

Związane z:ChainSwap ogłasza plan wynagrodzeń i „głębokiego audytu” po wykorzystaniu 8 milionów dolarów

Zdecentralizowana giełda straciła również 140 000 USD w przypadku oddzielnego exploita, który poniósł w zeszłym miesiącu.

THORChain rozpoczął swoją strzeżoną premierę „Chaosnet” w kwietniu, umożliwiając wymianę między łańcuchami w sieciach Bitcoin, Ethereum, Litecoin, Bitcoin Cash i Binance Chain.

Czytaj dalej Cointelegraph
Propozycja społeczności MakerDAO w celu zastąpienia tokena zarządzania MKR
Społeczność stojąca za zdecentralizowaną platformą stablecoin MakerDAO rozważa poważną zmianę w tokenomice, która mogłaby zastąpić jej token zarządzania,...
Yuga Labs spotyka się z reakcją użytkowników na ukryty projekt z ograniczeniami KYC
Yuga Labs, twórca Bored Ape Yacht Club, czyli BAYC, zapowiedział nową współpracę z wydawcą gier blockchain Animoca Brands na Twitterze w czwartek. Haczyk...
Amerykańskie firmy kryptograficzne łączą siły w celu zapewnienia zgodności z zasadami podróży
Wiele dużych firm kryptograficznych z siedzibą w Stanach Zjednoczonych wydało rozwiązanie dla reguły podróży Financial Action Task Force.W środowym poście...
Analiza cen 1/21: BTC, ETH, BNB, ADA, SOL, XRP, LUNA, DOT, AVAX, DOGE
Bitcoin (BTC) i większość głównych altcoinów nadal będzie świadkiem krwawej łaźni 21 stycznia, a wynikiem ostatniego spowolnienia była redukcja kapitalizacji...
Multichain pod ostrzałem użytkowników, ponieważ straty w hakowaniu rosną do 3 mln USD
Hakerzy nadal wykorzystują krytyczną lukę w protokole cross-chain router (CRP) Multichain, który pojawił się po raz pierwszy 17 stycznia.Na początku tego...
Lummis mówi, że Fed „łamie prawo” z opóźnieniami banków blockchain w Wyoming
Republikański senator z Wyoming Cynthia Lummis przekonywał, że Rezerwa Federalna „łamie prawo”, opóźniając przetwarzanie wniosków od banków kryptowalutowych...
Badanie pokazuje, że ekspozycja na kryptowaluty ma pozytywny wpływ na portfele inwestycyjne
Wykazano, że alokacja środków na pozycje inwestycji kryptograficznych ma pozytywny wpływ na wyniki zdywersyfikowanych portfeli inwestycyjnych.Według badań...
Operator miksera kryptograficznego Darknet przyznaje się do wyprania 300 milionów dolarów w BTC
Człowiek z Ohio, Larry Dean Harmon, przyznał się do wyprania ponad 300 milionów dolarów podczas obsługi opartej na Darknet usłudze mieszania bitcoinów,...
Wielołańcuchowa sieć infrastruktury Biconomy zakończyła rundę inwestycyjną o wartości 9 mln USD
Biconomy, wielołańcuchowa sieć infrastruktury dla zdecentralizowanych aplikacji, zakończyła rundę prywatnego finansowania o wartości 9 milionów dolarów,...
Nowy projekt ma na celu sprowadzenie globalnych górników kryptowalut do Rosji
Duże stowarzyszenie kryptowalut i blockchain w Rosji rozpoczyna projekt, który ma na celu wprowadzenie globalnych operacji wydobycia kryptowalut w tym kraju...
Altcoins i tokeny DeFi przełamują się, gdy cena Bitcoina zbliża się do kluczowego oporu
Znużeni handlowcy kryptowalut obudzili się na widok zieleni na rynkach 2 maja, gdy bykom udało się licytować cenę Bitcoina (BTC) powyżej kluczowego oporu...
Domniemany mikser bitcoinów za 366 mln $ odpadł po analizie danych dotyczących łańcucha bloków z 10 lat
Władze USA aresztowały rzekomego twórcę wielomilionowej usługi mieszania BTC opartej na darknet, Bitcoin Fog, po przeanalizowaniu 10 lat danych z łańcucha...
Data premiery Mainnet 3.0 Theta przesunięta na czerwiec
Oparta na kryptografii aplikacja do przesyłania strumieniowego e-sportu Theta Uruchomienie mainnet 3.0 zostało opóźnione do czerwca.W ogłoszeniu firmy Theta...
TurtleDex firmy Binance Smart Chain zaczyna działać wkrótce po premierze
Okazuje się, że ramiona żółwia są wystarczająco długie, by ciągnąć dywan.Wczoraj, 19 marca, projekt przechowywania plików Binance Smart Chain (BSC) TurtleDex...
SEC Rozszerzona decyzja w sprawie ETF VanEck-SolidX, ponownie
Potencjalne ETF-y Bitcoin nie stoją wysoko w oczach amerykańskiej agencji papierów wartościowych. Niedawno SEC przedłużyła stawkę dostosowującą regułę,...