Mahdollinen "valkohattu-hakkeri" hyödyntää THORchainia 8 miljoonalla dollarilla ja ehdottaa 10 %:n palkkiota PlatoBlockchain Data Intelligencesta. Pystysuuntainen haku. Ai.

Mahdollinen 'white hat hakkeri' hyödyntää THORchainia 8 miljoonalla dollarilla, ehdottaa 10%: n palkkioita

Mahdollinen "valkohattu-hakkeri" hyödyntää THORchainia 8 miljoonalla dollarilla ja ehdottaa 10 %:n palkkiota PlatoBlockchain Data Intelligencesta. Pystysuuntainen haku. Ai.

Ketjunvälinen hajautettu pörssi THORChain on kärsinyt toisesta monen miljoonan dollarin hakkeroinnistaan ​​niin monessa viikossa, että eetteri on vaikuttanut 8 miljoonan dollarin arvosta.

Hyökkäyksen näyttää kuitenkin toteuttaneen valkoihoinen hakkeri, ja THORChain ilmoitti tekijän pyytäneen 10 prosentin palkkion. ETH keskeytetään, kunnes koodi on tarkastettu.

Likviditeetin tarjoajia, joihin hyödyntäminen vaikuttaa, tuetaan projektin omilla varoilla

Vaihto - joka on edelleen keskellä Chaosnet-nimistä beetaversiota - myönsi, että sen valtion koneen "monimutkaisuus" käsittää THORChainin "Archillen kantapään", mutta väitti kuitenkin, että sen ongelmat "voidaan ratkaista myös enemmän silmillä". uudelleenajatteluna kehittäjien menettelyissä ja vertaisarvioinnissa. "

Kuvakaappaus yhteinen projektin Discord-foorumilta näyttää olevan viesti, jonka hakkerointi on välittänyt projektille tapahtumadatan kautta.

Hakkeri väittää, että he minimoivat tahallaan hyödyntämisen aiheuttamat vahingot tarjotakseen opettaa THORChainille oppitunnin, sanoen: "Älä kiirehdi koodia, joka hallitsee 9 numeroa" ja "Poista käytöstä, kunnes auditit ovat valmiit".

Hakkeri lisää, että he olisivat voineet varastaa Etherin, Bitcoinin, Binance-kolikon, Lycancoinin ja monia BEP-20-rahakkeita, jos he olisivat halunneet, väittäen, että löydettiin "useita kriittisiä asioita" ja että 10%: n virhepalkkio olisi voinut estää tapahtuman .

Cointelegraph ilmoitti 16. heinäkuuta, että THORChain oli pysäytetty, kun 4,000 eetteriä, joiden arvo oli 7.6 miljoonaa dollaria, oli tyhjennetty protokollasta. Protokolla ehdotti hakkereille epäonnistuneesti vikapalkkioita vastineeksi varastettujen varojen palauttamisesta.

Related: ChainSwap ilmoittaa korvaus- ja "syvällisen tarkastussuunnitelman" 8 miljoonan dollarin hyödyntämisen jälkeen

Hajautettu pörssi menetti myös 140,000 XNUMX dollaria erillisessä viime kuussa kärsimässä hyväksikäytössä.

THORChain aloitti sen vartioinut "Chaosnet" laukaisua huhtikuussa, mikä mahdollistaa ketjunvaihdon Bitcoin-, Ethereum-, Litecoin-, Bitcoin Cash- ja Binance Chain -verkkojen välillä.

Lähde: https://cointelegraph.com/news/possible-white-hat-hacker-exploits-thorchain-for-8m-proposes-10-bounty

Aikaleima:

Lisää aiheesta Cointelegraph