Naglabas ang THORSwap ng bounty offer kaugnay ng higit $1M na exploit sa wallet ng THORChain founder: ayon sa mga onchain analyst
Naglabas ang THORSwap ng bounty offer matapos ang isang exploit sa personal na THORChain wallet ng isang user, na tinatayang nasa $1.2 million ayon sa PeckShield. Sinabi ng onchain sleuth na si ZachXBT na malamang ang biktima ay si John-Paul Thorbjornsen, ang founder ng THORChain, na ninakawan ng $1.35 million ng mga North Korean hackers ngayong linggo.
Ang THORChain DEX aggregator na THORSwap ay nagbigay ng sunud-sunod na mga alok ng bounty sa exploiter ng personal na wallet ng isang user nitong mga nakaraang araw, at ayon kay ZachXBT, malamang na ang biktima ay si John-Paul Thorbjornsen, ang founder ng THORChain.
"Bounty offer: Ibalik ang $THOR para sa gantimpala. Makipag-ugnayan sa contact @ thorswap.finance o sa THORSwap discord para sa OTC deal," ayon sa pinakabagong onchain na mensahe sa hacker nitong Biyernes ng umaga. "Walang legal na aksyon na isasagawa kung maibabalik sa loob ng 72 oras."
Ang blockchain security company na PeckShield ay nag-flag ng mga mensahe sa X, na unang nagmungkahi na ang mismong THORChain protocol ay nakaranas ng exploit na humigit-kumulang $1.2 million. Gayunpaman, ang post na iyon ay agad na itinama upang kumpirmahin na ito ay personal na wallet ng isang user ang na-exploit matapos ang paglilinaw mula sa THORChain team. "Ang insidenteng ito ay kinasasangkutan ng personal na wallet ng isang user na na-exploit, at hindi ito konektado sa THORChain," ayon sa proyekto. "Ito ay isang bounty lamang na humihiling ng pagbabalik ng mga ninakaw na asset. Walang protocol (thorchain o thorswap) ang na-exploit." Dagdag pa ni THORSwap CEO "Paper X".
Malaking posibilidad na ang founder ng THORChain ang biktima
Bilang tugon sa post ng PeckShield sa X, sinabi ng onchain sleuth na si ZachXBT na ang na-exploit na wallet ay malamang na pagmamay-ari ni John-Paul Thorbjornsen, ang founder ng THORChain, na nawalan ng $1.35 million mula sa kanyang personal na wallet dahil sa mga North Korean hackers nitong Martes.
Ang pinagmulan ng pag-atake ay nagmula sa isang mensahe mula sa na-hack na Telegram account ng isang kaibigan ng founder ng THORChain na naglalaman ng pekeng Zoom meeting link, kinumpirma ni Thorbjornsen ngayong linggo. "Ok kaya ang pag-atakeng ito ay tuluyang nangyari," dagdag pa niya nitong Martes. "May luma akong MetaMask na nalimas."
Sinabi ni Thorbjornsen na ang MetaMask wallet ay nasa isa pang naka-log out na Chrome profile na ang key ay naka-store sa iCloud Keychain, ngunit malamang na na-access ng mga attacker ang isa o pareho sa pamamagitan ng 0-day exploit — na lalo pang nagpapatibay sa kanyang paniniwala na ang threshold signature wallets, na hinahati ang key shares sa iba't ibang device, ang tanging tunay na proteksyon.
Ayon kay ZachXBT, ang attacker ay nagnakaw ng humigit-kumulang $1.03 million sa Kyber Network tokens at $320,000 sa THORSwap tokens. Ang address ng magnanakaw ay nagpadala ng pondo sa parehong "Exploiter 6" address kung saan ipinadala ang mga onchain bounty messages. Ang karamihan ng mga ninakaw na pondo, na tumutugma sa $1.2 million na bilang ng PeckShield, ay kasalukuyang nasa isang address na nagsisimula sa "0x7Ab," na tila na-swap na sa ETH, ayon kay ZachXBT sa kanyang opisyal na Telegram channel.
Nagpadala ang The Block ng kahilingan para sa komento kay Thorbjornsen.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Teorya ng Tether: Ang Estruktura ng Monetary Sovereignty at Pribadong Dollarization
Isang pribadong kumpanya na nakabase sa British Virgin Islands, na may kakaunting empleyado, ay nakabuo ng isang sistema ng pera na kasinglaki ng central bank at mas malaki pa ang kakayahang kumita kaysa sa central bank.

Anong mga benepisyo ang naidulot ng pag-upgrade ng Fusaka sa Ethereum?
Monetized ni Musk ang 'Katotohanan' sa X, ngayon pinatawan siya ng EU ng $140M na multa
Ang sistema ng blue checkmark ng X ay hinatulan bilang isang mapanlinlang na disenyo, dahil nililinlang nito ang mga user tungkol sa pagiging tunay ng account. Hindi rin nilikha ng social media platform ang kinakailangang malinaw at pampublikong talaan ng mga ad, gaya ng itinatadhana ng bagong mga patakaran ng EU. Mayroon na ngayong 60 araw ang X upang maghain ng plano sa pagwawasto para sa isyu ng blue check, at 90 araw upang tugunan ang kakulangan sa transparency ng ad at access sa data.
Bitget Pang-araw-araw na Balita (Disyembre 5) | 21shares naglunsad ng 2x leveraged SUI ETF sa Nasdaq; US Treasury utang lumampas sa 30 trilyong dolyar; JPMorgan: Kung makakayanan ng Strategy ang pressure, maaaring maging susi ito sa panandaliang galaw ng bitcoin
Bitget ulat sa umaga ng Disyembre 5

