„IoTeX“ pranešė apie įsilaužimą, kurio metu patirta maždaug 2 mln. USD nuostolių.
Santrauka
- „IoTeX“ patvirtina 2 mln. USD išnaudojimą ir pristabdo saugos atnaujinimo grandinę.
- Analitikai apskaičiavo 4,3 mln. USD po žetonų kaldinimo ir kryžminio plovimo.
- Pagrobtos lėšos įšaldomos biržose ir teisėsaugoje.
„Blockchain“ platforma nurodė, kad koordinavo veiksmus su biržomis ir teisėsauga, siekdama įšaldyti pavogtas lėšas po „ilgai planuoto profesionalių veikėjų išpuolio, nukrepto į kelias grandines“.
Grandinės analitikas „Spectre“ paskelbė, kad „IoTeX“ privatus raktas galėjo būti pažeistas, todėl buvo išeikvoti keli sutarties turtai, įskaitant USDC, USDT, IOTX, PAYG, WBTC ir BUSD.
Užpuolikas iškeitė pavogtą turtą į ETH ir pervedė 45 ETH į Bitcoin, taip pat nukaldino 111 milijonų CIOTEX žetonų.
„IoTeX“ teigė, kad grandinės operacijos ir indėliai bus atnaujinti per 24–48 valandas po to, kai bus baigti saugos atnaujinimai.
„IoTeX“ ginčija 4,3 mln. USD nuostolių įvertinimą ir 2 mln. USD patvirtinimą
Pradiniame „IoTeX“ pareiškime buvo pripažinta „įtartina veikla, susijusi su IoTeX žetonų seifu“ ir pažymima, kad „galimi nuostoliai yra mažesni, nei rodo sklandantys gandai“.
Komanda teigė, kad ji bendradarbiauja su pagrindiniais mainų ir saugumo partneriais, aktyviai padedančiais atsekti ir įšaldyti užpuoliko turtą.
Atnaujintame pareiškime patvirtinta, kad „išnaudojimo poveikis yra apie 2 mln. USD (įskaitant USDC, USDT, IOTX ir WBTC).“
„Spectre“ analizė parodė, kad užpuolikas išnaudojo kelis sutartinius turtus ir atliko kelių etapų plovimo procesą.
Pavogtos lėšos buvo pakeistos į ETH, o mažiausiai 45 ETH buvo sujungtos su Bitcoin, kur atsekti tampa sunkiau. 111 milijonų CIOTEX žetonų nukaldinimas rodo, kad užpuolikas įgijo žetonų išdavimo funkcijų kontrolę.
Grandinė apsaugota su 24–48 valandų prastovos atnaujinimu
Po atradimo „IoTeX“ sustabdė grandinės operacijas. „Mūsų komanda suvaldė situaciją ir IoTeX grandinė yra apsaugota“, – paskelbė platforma.
Indėliai ir įprastinės operacijos bus atnaujintos per 24–48 valandas, kol bus baigtas saugos atnaujinimas.
Komanda bendradarbiauja su teisėsauga, kad ištirtų ir susigrąžintų lėšas. IoTeX taip pat įsipareigojo skaidriai atnaujinti, kai situacija vystosi.

