Кроссчейн-протокол ликвидности Symbiosis вернул 15 BTC — примерно $1,1 млн — после эксплойта, направленного на его биткоин-мост в пятницу. Сейчас протокол предлагает вознаграждение 20% за сведения, которые позволят вернуть дополнительные активы.
Возвращённые биткоины находятся на мультисиг-кошельке под контролем команды Symbiosis. Все остальные маршруты протокола продолжают работать; только нативный биткоин-мост остается приостановленным. Блокчейн-аналитическая фирма Blockaid обнаружила взлом в пятницу, сообщив, что злоумышленник создал через мост 46,1 млрд ничем не обеспеченных токенов, но конвертировал их всего в 4,3 WBTC на сумму $336 000. Эксплойт был осуществлён с адреса 0x025122b60470EEe9e7947fbD922FE0d35F5d3Ba2. Symbiosis не уточнил, как возвращённые 15 BTC соотносятся с $336 000, которые, как считается, получил атакующий.
Изначально протокол предложил 20% white-hat-баунти напрямую злоумышленнику, пригласив добровольно вернуть похищенные средства. Это предложение истекло в воскресенье без принятия, после чего Symbiosis перенаправил такое же вознаграждение на третьих лиц, которые предоставят полезную информацию. Отдельно будет опубликован план компенсации для поставщиков ликвидности, пострадавших в результате инцидента. По данным DefiLlama, убытки составили около $336 000, однако Symbiosis ещё не опубликовал окончательную сумму потерь.
Недавние инциденты с кроссчейн-мостами
Secret Network потеряла около $4,6 млн в июне из-за эксплойта уязвимости неограниченной эмиссии. Мост Verus-Ethereum в мае подвергся атаке с подделкой кроссчейн-трансфера и потерял 5 402 ETH примерно на сумму $11,6 млн. После того как Verus предложил 25% white-hat-баунти, злоумышленник вернул 75% украденных средств в ETH и оставил себе около 1 350 ETH — порядка $2,8 млн.
Популярное
- Схемы скама Взлом стороннего адаптера привёл к утечке $305 000 из Safe-кошельков
- Расследования OFAC вводит санкции против 10 лиц за джекпотинг банкоматов на $40 млн с использованием криптовалюты
- Схемы скама Фальшивый мост GIWA похитил $2 млн в Ether у пользователей DYORSWAP
- Статьи Как открытые модели ИИ помогают искать уязвимости в коде
- Расследования Приложение FomoPeek для iOS похитило $579 тыс. в USDT с помощью эксплойтов ядра
- Новости Bitget подтвердила взлом на $351,6 млн
- Расследования Как ИИ меняет атаки на криптосервисы
- Новости Bitget: сообщения о возможном взломе на $170 млн
- Расследования Белые хакеры эксплуатировали уязвимость Liquid Network и вывели $320M в BTC
- Расследования Blockstream отказывается от выкупа после взлома Liquid на $320 млн
