בורסה מבוזרת צולבת רשתות THORChain סבלה מהפריצה השנייה שלה בהיקף של מיליוני דולרים תוך כמה שבועות, עם פגיעה ב-Ether בשווי 8 מיליון דולר.
עם זאת, נראה כי המתקפה בוצעה על ידי האקר בעל כובע לבן, כאשר THORChain הודיעה כי העבריין ביקש פרס של 10%. ETH יופסק עד שהקוד יעבור ביקורת.
ספקי נזילות שנפגעו מהניצול יסובסו באמצעות כספי האוצר של הפרויקט
הכובע הלבן ביקש פרס של 10% - שיוענק אם יגיעו, ויש לעודד אותם לעשות זאת.
זו תקופה קשה לקהילה ולפרויקט, והכאב הוא אמיתי.
לאוצר יש את הכספים לכסות, אבל הגיע הזמן להאט את הקצב.
- THORChain (@THORChain) 23 ביולי 2021
הבורסה - שעדיין נמצאת בעיצומה של השקת בטא מבוימת בשם Chaosnet - הודתה ש"המורכבות" של מכונת המדינה שלה כוללת את "העקב של ארצ'יל" של THORChain, אולם טענה כי ניתן לפתור את הבעיות שלה עם יותר עיניים. כחשיבה מחדש בהליכי מפתחים ובביקורת עמיתים."
צילום מסך משותף מפורום Discord של הפרויקט נראה הודעה שהועברה לפרויקט על ידי הפריצה באמצעות נתוני עסקאות.
ההאקר טוען שהם צמצמו בכוונה את הנזק מהניצול בניסיון ללמד את THORChain לקח, תוך ציון: "אל תמהרו בקוד ששולט ב-9 דמויות" ו"השבת עד להשלמת הביקורות".
ההאקר מוסיף שהם יכלו לגנוב את'ר, ביטקוין, Binance Coin, Lycancoin ואסימוני BEP-20 רבים אם הם היו רוצים, וטוען כי נמצאו "מספר בעיות קריטיות" וכי פרס באג של 10% יכול היה למנוע את האירוע .
הודעה מהאקר... pic.twitter.com/1j8wOPcYHa
— zillaQuest!? (@zillaQuest) 23 ביולי 2021
ב-16 ביולי דיווח קוינטלגרף ש-THORChain הופסק לאחר ש-4,000 Ether בשווי 7.6 מיליון דולר מרוקן מהפרוטוקול. הפרוטוקול הציע ללא הצלחה פרס באג להאקר בתמורה להחזרת הכספים הגנובים.
מידע נוסף: ChainSwap מכריזה על פיצוי ותוכנית 'ביקורת עמוקה' לאחר ניצול של 8 מיליון דולר
הבורסה המבוזרת הפסידה גם 140,000 דולר בניצול נפרד שנגרם בחודש שעבר.
THORChain נכנסה אליו שיגור "Chaosnet" שמור באפריל, מה שמאפשר החלפת שרשרת בין רשתות Bitcoin, Ethereum, Litecoin, Bitcoin Cash ו-Binance Chain.