Межсетевой протокол THORChain (RUNE) сегодня понес убытки в размере около 8 миллионов долларов из-за нового эксплойта — его второго взлома чуть более чем за неделю.

Атака была нацелена на маршрутизатор ETH платформы, и хакер неожиданно украл меньше средств, чем мог бы. 

THORChain has suffered a sophisticated attack on the ETH Router, around $8m. The hacker deliberately limited their impact, seemingly a whitehat.ETH will be halted until it can be peer-reviewed with audit partners, as a priority. LPs in the ERC-20 pools will be subsidised.— THORChain (@THORChain) July 23, 2021

Об эксплойте

Эксплойт использовал маршрутизатор ETH THORChain, который контролирует движение токенов на основе Ethereum через децентрализованный обмен между цепями проекта. 

Точная механика эксплойта еще не раскрыта, однако злоумышленнику удалось вывести значительные суммы USDC Coin (USDC), Sushi ((SUSHI), Yearn Finance (YFI), Tether (USDT), Alchemix (ALCX) и Токен XRUNE (XRUNE). Общая стоимость выведенных токенов составила около 8 миллионов долларов.

Затем злоумышленник вывел всю выручку через децентрализованные биржи Uniswap и SushiSwap с чрезвычайно высоким проскальзыванием, получив около 4,1 миллиона долларов в ETH.

Интересно, что хакер оставил сообщение об одной из транзакций, в котором указывалось, что они могли взять несколько других активов из протокола, если бы захотели. Они также добавили, что награда в размере 10% от суммы риска предотвратила бы атаку, а также предупредила, что код, контролирующий такую ​​большую сумму средств, не будет спешить.

Ответ THORChain

Команда THORChain приостановила работу маршрутизатора ETH до тех пор, пока он не будет проверен партнерами по аудиту. Это отключит любую дальнейшую передачу активов на основе Ethereum через платформу. Поставщики ликвидности в пулах токенов ERC20 также получат компенсацию.

В дополнительном сообщении команды говорилось, что они будут готовы наградить запрошенную 10% награду, если хакер свяжется с вами, из казны проекта. 

Это вторая атака всего за восемь дней, первая из которых привела к убыткам более 6 миллионов долларов.

Подписывайтесь на наш Telegram, чтобы всегда быть в курсе самых последних и горячих новостей  @like_freedman

Автор: Ньют Саламандр, аналитик Freedman Сlub Crypto News

Amazon ищет лидера в области цифровой валюты

Сообщение THORChain взломан во второй раз за 8 дней: украдено 8 миллионов долларов появились сначала на Freedman Сlub News: Все новости о Bitcoin, Криптовалютах, Blockchain, ICO 2021.