THORChain взломан во второй раз за 8 дней: украдено 8 миллионов долларов
Межсетевой протокол THORChain (RUNE) сегодня понес убытки в размере около 8 миллионов долларов из-за нового эксплойта — его второго взлома чуть более чем за неделю.
Атака была нацелена на маршрутизатор ETH платформы, и хакер неожиданно украл меньше средств, чем мог бы.
Об эксплойте
Эксплойт использовал маршрутизатор ETH THORChain, который контролирует движение токенов на основе Ethereum через децентрализованный обмен между цепями проекта.
Точная механика эксплойта еще не раскрыта, однако злоумышленнику удалось вывести значительные суммы USDC Coin (USDC), Sushi ((SUSHI), Yearn Finance (YFI), Tether (USDT), Alchemix (ALCX) и Токен XRUNE (XRUNE). Общая стоимость выведенных токенов составила около 8 миллионов долларов.
Затем злоумышленник вывел всю выручку через децентрализованные биржи Uniswap и SushiSwap с чрезвычайно высоким проскальзыванием, получив около 4,1 миллиона долларов в ETH.
Интересно, что хакер оставил сообщение об одной из транзакций, в котором указывалось, что они могли взять несколько других активов из протокола, если бы захотели. Они также добавили, что награда в размере 10% от суммы риска предотвратила бы атаку, а также предупредила, что код, контролирующий такую большую сумму средств, не будет спешить.
Ответ THORChain
Команда THORChain приостановила работу маршрутизатора ETH до тех пор, пока он не будет проверен партнерами по аудиту. Это отключит любую дальнейшую передачу активов на основе Ethereum через платформу. Поставщики ликвидности в пулах токенов ERC20 также получат компенсацию.
В дополнительном сообщении команды говорилось, что они будут готовы наградить запрошенную 10% награду, если хакер свяжется с вами, из казны проекта.
Это вторая атака всего за восемь дней, первая из которых привела к убыткам более 6 миллионов долларов.
Подписывайтесь на наш Telegram, чтобы всегда быть в курсе самых последних и горячих новостей @like_freedman
Автор: Ньют Саламандр, аналитик Freedman Сlub Crypto News