Tvärkedjigt decentraliserat utbyte THORChain har drabbats av sitt andra hack på flera miljoner dollar på lika många veckor, med 8 miljoner dollar i eter påverkad.
Attacken verkar emellertid ha utförts av en hackare med vit hatt, och THORChain meddelade att förövaren hade begärt 10% bounty. ETH kommer att stoppas tills koden har granskats.
Likviditetsleverantörer som påverkas av exploateringen kommer att subventioneras med hjälp av projektets egna medel
Whitehat begärde en 10% -bounty - som kommer att delas ut om de når ut, och de bör uppmuntras att göra det.
Det är en tuff tid för samhället och projektet, och smärtan är verklig.
Statskassan har medel att täcka, men det är dags att sakta ner.
- THORChain (@THORChain) Juli 23, 2021
Utbytet - som fortfarande är mitt i en iscensatt beta-lansering som heter Chaosnet - medgav att "komplexiteten" i dess statsmaskin omfattar THORChains "Archille's heel", men hävdade att dess problem "kan lösas med mer blickar också. som en nytänkande i utvecklarförfaranden och peer-review. ”
En skärmdump delas från projektets Discord-forum verkar visa ett meddelande vidarebefordrat till projektet av hacket via transaktionsdata.
Hackaren hävdar att de medvetet minimerade skadorna från exploateringen i ett försök att lära THORChain en lektion, och sade: "Skynda inte på koden som styr 9 siffror" och "Inaktivera förrän revisionerna är slutförda."
Hackaren tillägger att de kunde ha stulit Ether, Bitcoin, Binance Coin, Lycancoin och många BEP-20-tokens om de hade velat, och hävdade att "flera kritiska problem" hittades och att en 10% bugbounty kunde ha förhindrat händelsen .
meddelande från hackare ... pic.twitter.com/1j8wOPcYHa
- zillaQuest !? (@zillaQuest) Juli 23, 2021
Den 16 juli rapporterade Cointelegraph att THORChain hade stoppats efter att 4,000 etrar till ett värde av 7.6 miljoner dollar dräneras från protokollet. Protokollet föreslog framgångsrikt en bug bounty till hackaren i utbyte mot att returnera de stulna medlen.
Relaterat: ChainSwap tillkännager en kompensations- och "djuprevisionsplan" efter 8 $ utnyttjande
Det decentraliserade börsen förlorade också 140,000 XNUMX dollar i ett separat utnyttjande som drabbades av förra månaden.
THORChain gick in i sitt bevakad "Chaosnet" -lansering i april, vilket möjliggör tvärkedjebyten mellan nätverken Bitcoin, Ethereum, Litecoin, Bitcoin Cash och Binance Chain.
- 000
- 9
- tillkännager
- April
- beta
- binance
- binance kedja
- Binance Coin
- Bitcoin
- Bitcoin Cash
- Bug
- Kontanter
- hävdar
- koda
- Coin
- Cointelegraph
- samfundet
- Ersättning
- datum
- decentraliserad
- Decentraliserat utbyte
- Utvecklare
- oenighet
- ETH
- Eter
- ethereum
- utbyta
- Exploit
- fonder
- hacka
- Hackaren
- HTTPS
- problem
- IT
- Juli
- lansera
- Litecoin
- miljon
- nätverk
- Smärta
- projektet
- rusa
- So
- Ange
- stulna
- tid
- tokens
- transaktion
- värt