עם הופעתם של מטבעות קריפטוגרפיים, הגיעה גם עלייה מקבילה בהתקפות כופר. כמה פרצות אבטחה במרחב הקריפטו בכלל, ופלטפורמות חוזים חכמות בפרט, התגלו בשנים האחרונות. מרגע שהוקראו כחסינים שוטים נפלו רשתות החסימות טרף לפעילות בלתי חוקית, קביעה שמעידה על ידי הונאות רבות ופעילות מרמה שהתקיימה.
The latest to fall victim to the same is THORChain, a popular cross-chain decentralized exchange. It’s in the news today after an exploit drained millions of dollars from the network. The community’s Telegram group initially pegged the loss at about 13,000 ETH (around $25 million). Later, however, this was מתוקן on Twitter, with the project claiming,
“At this stage, the estimate is around ~4000 ETH worth of assets (ETH/ERC20) was taken, not 13k ETH. More detailed assessment and recovery steps will be announced soon. The users who suffered (LPs) will be made whole in the coming weeks.”
The fiat equivalent of the same stood at around $7.6 million. On the other hand, as per the THORChain community’s ערוץ המברקים, the administrators estimated the illicit hack cost $4.9 million. In addition to this, its members were reassured by the project as well.
“While the treasury has the funds to cover the stolen amount, we request the attacker get in contact with the team to discuss the return of funds and a bounty commensurate with the discovery,” a Telegram post אמור, adding that user funds “will be available when the issue has been patched and the network resumes.”
איך זה קרה?
As per an initial analysis report released by THORChain’s executives in a סדרה של טוויטים,
הערכה ראשונית.
1) ETH Bifrost עודכנה לאחרונה כדי לאפשר "לעטוף" את הנתב בחוזים (כדי לאפשר קומפוזיציה)https://t.co/GXclWbPgP2
2) לאחר מכן התוקף הונה את Bifrost באמצעות חוזה עטיפה מותאם אישית, כאשר הם למעשה העבירו 0 ETH https://t.co/TlcNkO9PMj- THORChain # ACTIVATETHESYNTHS⚡️ (@THORChain) 16 ביולי 2021
יתר על כן, בדיקת מציאות וניתוח אשר פורסמו כתגובה לאירוע זה בטוויטר, כללו שני היבטים, טובים ורעים.
"הראשון שלאחר המוות statement. Which as would expect has good and bad elements:
GOOD: found the bug, caused by an obscure edge case exploited by the hacker, and it’s easy to fix
BAD: lost a notable amount of $$ and need to work up the best plan to true up all affect users”
הפוסט האמור צירף גם סקירה מהירה על ההתפתחות האמורה.
מה הלאה?
THORChain פרסמה את מפת הדרכים הראשונית הבאה להתאוששות.
זהו רגע מאכזב לכולם, אבל LPs ו-Nodes לא אמורים להיות מושפעים לאחר שהכל יתאושש (הכספים ישוחזרו).
הרשת תהיה חזקה וגמישה יותר.
- THORChain # ACTIVATETHESYNTHS⚡️ (@THORChain) 16 ביולי 2021
בעת כתיבת שורות אלה, הפלטפורמה נותרה מושעה עד להודעה חדשה.
תגובות נוספות
THORChain’s trading operations are carried out using its native token, הפעל, in every trade. Even though it might include a double swap for exchanging one token for another (e.g. BTC to ADA, first BTC to RUNE, and then RUNE to ADA), the entire concept of ‘decentralization’ remains intact.
אריק וורהיז, the Founder of ShapeShift, remains לא מנוטרל, irrespective of the loss. He tweeted,
“Lost a bunch on my RUNE position today. Worth it. We’re in this for the long term. Cross-chain decentralized trading with no intermediaries is worth a great many stumbles. Expect chaos during chaosnet.”
שעון DeFi מייסד כריס בלק also shared his optimism and put forward his vote of confidence.
זכור - THORchain השתמש באחריות בגישת השקה מוגנת להשקתו. הניצול הזה היה יכול להיות *הרבה יותר גרוע* אם הם רק היו משיקים בפזיזות ללא מכסים על מאגרי הנזילות שלו.
- כריס בלק (@ChrisBlec) 15 ביולי 2021
Having said that, this isn’t the first such incident for THORChain. During its Chaosnet deployment, it had lost around $140,000 worth of assets over the previous month. At the time, the project had claimed it was “very mature and resilient.”
איפה להשקיע?
הירשם לחדשות הקריפטו האחרונות שלנו וניתוח להלן:
Source: https://ambcrypto.com/thorchain-hit-by-another-exploit-loses-up-to-7-6m/