Possível 'hacker de chapéu branco' explora THORchain por US$ 8 milhões, propõe recompensa de 10% PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Possível exploração de 'hacker de chapéu branco' THORchain por US $ 8 milhões, proposta de recompensa de 10%

Possível 'hacker de chapéu branco' explora THORchain por US$ 8 milhões, propõe recompensa de 10% PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

A exchange descentralizada cross-chain THORChain sofreu seu segundo hack multimilionário em poucas semanas, com US$ 8 milhões em Ether impactados.

No entanto, o ataque parece ter sido realizado por um hacker de chapéu branco, com o THORChain anunciando que o perpetrador havia solicitado uma recompensa de 10%. A ETH será interrompida até que o código seja auditado.

Os provedores de liquidez impactados pela exploração serão subsidiados com os fundos do tesouro do projeto

A exchange – que ainda está no meio de um lançamento beta encenado chamado Chaosnet – admitiu que a “complexidade” de sua máquina de estado compreende o “calcanhar de Archille” do THORChain, mas afirmou que seus problemas “podem ser resolvidos com mais atenção, também como uma repensação dos procedimentos do desenvolvedor e da revisão por pares.”

Uma captura de tela compartilhado do fórum Discord do projeto parece mostrar uma mensagem encaminhada ao projeto pelo hack por meio de dados de transação.

O hacker afirma que minimizou deliberadamente o dano da exploração em uma tentativa de ensinar uma lição ao THORChain, afirmando: “Não apresse o código que controla 9 dígitos” e “Desative até que as auditorias sejam concluídas”.

O hacker acrescenta que eles poderiam ter roubado Ether, Bitcoin, Binance Coin, Lycancoin e muitos tokens BEP-20 se quisessem, afirmando que “múltiplos problemas críticos” foram encontrados e que uma recompensa de bug de 10% poderia ter evitado o incidente .

Em 16 de julho, o Cointelegraph informou que o THORChain foi interrompido depois que 4,000 Ether no valor de US$ 7.6 milhões foram drenado do protocolo. O protocolo propôs, sem sucesso, uma recompensa por bug ao hacker em troca da devolução dos fundos roubados.

Relacionado: ChainSwap anuncia compensação e plano de 'auditoria profunda' após exploração de US $ 8 milhões

A exchange descentralizada também perdeu US$ 140,000 em uma exploração separada sofrida no mês passado.

THORChain entrou em seu lançamento vigiado de “Chaosnet” em abril, permitindo trocas entre cadeias nas redes Bitcoin, Ethereum, Litecoin, Bitcoin Cash e Binance Chain.

Fonte: https://cointelegraph.com/news/possible-white-hat-hacker-exploits-thorchain-for-8m-proposes-10-bounty

Carimbo de hora:

Mais de Cointelegraph