Zincirler arası DeFi protokolü THORChain, 8 milyon dolarlık başka bir büyük saldırıya uğradı. Geçen hafta protokol, ayrı bir saldırıda 8.3 milyon dolar daha harcandı.
Merkezi olmayan zincirler arası borsa THORChain, ETH Yönlendiricisine “sofistike bir saldırı” yaşadı. Protokol açıkladı bu kez faillerin Eter $ civarında 8 milyon değerinde boşaltmış olduğunu Twitter’da:
“THORChain, ETH Yönlendiricisine yaklaşık 8 milyon dolarlık sofistike bir saldırı yaşadı.”
Ancak ekip, saldırganların hasarlarını sınırladığını, “görünüşte beyaz şapkalı” olduğunu da sözlerine ekledi. Bildirildiğine göre %10 ödül istediler. Bu arada, ETH miktarı, “öncelikli olarak denetim ortaklarıyla hakem incelemesi” yapılana kadar durdurulacak:
“Beyaz şapkalı %10’luk bir ödül istedi – bu, eğer ulaşırlarsa verilecek ve bunu yapmaya teşvik edilmelidirler.”
Anonim bilgisayar korsanları, “birden fazla kritik sorun” buldukları ve büyük miktarlarda Bitcoin, Binance Coin, Lycancoin ve diğer birçok kripto para birimini zimmetine geçirmek gibi çok daha büyük zararlar verebilecekleri konusunda uyardılar.
THORChain, tekrarlanan hack saldırılarının topluluk ve proje için ciddi bir sorun olduğunu söyledi ve “acı gerçek” olduğunu kabul etti. Hazinesi fonları karşılayabilse de, DeFi protokolü tekrar eden sorunun sonunu görmek istiyor.
Sadece yedi gün önce, THORChain başka bir multi-milyon güvenlik ihlali yaşadı . İlk tahminler 13.000 ETH’den fazla olduğunu gösterdiğinden, çalınan miktar doğrulanmadı – bugünün fiyatlarıyla yaklaşık 27 milyon dolar değerinde. Bununla birlikte, protokol ekibi daha sonra bilgileri 4.000 ETH veya yaklaşık 8.3 milyon dolarlık yeni rakamlarla güncelledi.
Benzer şekilde ekip, hazinenin tüm mağdurları tazmin etmek için gerekli fonlara sahip olduğuna söz verdi ve bilgisayar korsanlarının iletişime geçmesini istedi:
“Hazine, çalınan miktarı karşılayacak fonlara sahipken, saldırganın fonların iadesini ve keşifle orantılı bir ödülü tartışmak için ekiple iletişime geçmesini rica ediyoruz.”
THORChain ayrıca bir “kurtarma planı” ile geldi. DeFi protokolü ağını yeniden başlatacak, kayıp fonları geri yüklemek için fonları ETH havuzuna geri bağışlayacak, otomatik ödeme gücü denetleyicisini serbest bırakacak ve denetlemek için güvenlik firmalarıyla birlikte çalışacak.