З появою криптовалют також відбувся відповідний ріст атак вимагачів. Протягом останніх кількох років з’явилося кілька лазів в безпеці криптовалютного простору, зокрема платформ смарт-контрактів. Одного разу визнані надійними, блокчейни стали жертвами незаконної діяльності, що підтверджується численними шахрайствами та шахрайською діяльністю, що сталася.
Останній, хто став жертвою того ж THORChain, популярна міжланцюгова децентралізована біржа. Це сьогодні в новинах після того, як експлойт витяг з мережі мільйони доларів. Група спільноти в Telegram спочатку оцінила втрату близько 13,000 ETH (близько 25 мільйонів доларів). Пізніше, однак, це було переглянутий у Twitter, де проект стверджує,
«На даному етапі оцінка близько ~4000 ETH активів (ETH/ERC20), а не 13 тис. ETH. Більш детальну оцінку та кроки відновлення буде оголошено найближчим часом. Користувачі, які постраждали (альбоми), будуть зцілені в найближчі тижні».
Фіатний еквівалент того ж становив приблизно 7.6 мільйона доларів. З іншого боку, відповідно до спільноти THORChain Telegram-канал, за оцінками адміністраторів, незаконний злом коштував 4.9 мільйона доларів. Окрім цього, проект також заспокоїв його учасників.
«Хоча у казначейства є кошти, щоб покрити викрадену суму, ми просимо зловмисника зв’язатися з командою, щоб обговорити повернення коштів і винагороду, відповідну знахідці», — допис у Telegram заявив,, додавши, що кошти користувача «будуть доступні, коли проблему буде виправлено та мережа відновиться».
Як це відбулося?
Відповідно до звіту про первинний аналіз, опублікованого керівниками THORChain в а серія твітів,
Початкова оцінка.
1) ETH Bifrost нещодавно оновлено, щоб дозволити «обернути» маршрутизатор контрактами (щоб забезпечити можливість компонування)https://t.co/GXclWbPgP2
2) Потім зловмисник обдурив Bifrost, використовуючи спеціальну обгортку контракту, коли вони фактично перевели 0 ETH https://t.co/TlcNkO9PMj— THORChain #ACTIVATETHESYNTHS⚡️ (@THORChain) Липень 16, 2021
Більше того, перевірка реальності та аналіз, опублікований як відповідь на цю подію у Twitter, включав обидва аспекти - і хороший, і поганий.
"Перший посмертний заява. Що, як і слід було очікувати, має хороші та погані елементи:
ДОБРЕ: знайдено помилку, спричинену невідомим граничним випадком, використаним хакером, і її легко виправити
ПОГАНО: втратили значну суму $$ і потрібно розробити найкращий план, щоб відновити всі впливи на користувачів»
Зазначена публікація також додала короткий огляд вищезазначеного розвитку подій.
Що далі?
THORChain оприлюднив наступну попередню дорожню карту відновлення.
Це розчаровує момент для всіх, але LP і Node не повинні постраждати після того, як усі будуть відновлені (кошти будуть відновлені).
Мережа стане міцнішою та стійкішою.
— THORChain #ACTIVATETHESYNTHS⚡️ (@THORChain) Липень 16, 2021
На момент написання статті платформа залишалася призупиненою до подальшого повідомлення.
Більше реакцій
Торгові операції THORChain здійснюються з використанням рідного токена, РУН, у кожній торгівлі. Незважаючи на те, що він може включати подвійний своп для обміну одного токена на інший (наприклад, BTC на ADA, спочатку BTC на RUNE, а потім RUNE на ADA), вся концепція «децентралізації» залишається недоторканою.
Ерік Вурхіз, засновник ShapeShift, залишається невизначений, незалежно від втрати. Він твітнув,
«Сьогодні багато втратив на своїй позиції RUNE. Варто того. Ми в цьому на довгострокову перспективу. Децентралізована міжланцюгова торгівля без посередників вартує багатьох спотикань. Очікуйте хаос під час хаоснету».
Годинник DeFi засновник Кріс Блек також поділився його оптимізмом і висунув вотум довіри.
Майте на увазі: THORchain відповідально використовує підхід до запуску під час розгортання. Цей експлойт міг бути *набагато гіршим*, якби вони просто необачно запустили без обмежень на пули ліквідності.
- Кріс Блек (@ChrisBlec) Липень 15, 2021
Зважаючи на це, це не перший подібний інцидент для THORChain. Під час розгортання Chaosnet він втратив близько $140,000 вартість активів за попередній місяць. У той час проект стверджував, що він «дуже зрілий і стійкий».
Куди інвестувати?
Підпишіться на наші останні крипто-новини та аналіз нижче:
Джерело: https://ambcrypto.com/thorchain-hit-by-another-exploit-loses-up-to-7-6m/