THORSwap оголошує винагороду, пов'язану з експлойтом гаманця засновника THORChain на понад $1 млн: аналітики onchain
THORSwap оголосив нагороду після експлойту особистого гаманця THORChain користувача, який PeckShield оцінив приблизно у $1,2 мільйона. Ончейн-дослідник ZachXBT заявив, що жертвою, ймовірно, став засновник THORChain John-Paul Thorbjornsen, у якого цього тижня північнокорейські хакери вкрали $1,35 мільйона.
Агрегатор DEX THORChain, THORSwap, протягом останніх кількох днів неодноразово пропонував винагороду експлойтеру особистого гаманця користувача, причому, за словами ZachXBT, жертвою, ймовірно, є засновник THORChain John-Paul Thorbjornsen.
«Пропозиція винагороди: Поверніть $THOR за винагороду. Зв’яжіться через contact @ thorswap.finance або Discord THORSwap для OTC-угоди», — йдеться в останньому ончейн-повідомленні хакеру в п’ятницю вранці. «Жодних юридичних дій не буде вжито, якщо повернення відбудеться протягом 72 годин».
Компанія з безпеки блокчейну PeckShield позначила ці повідомлення у X, спочатку припустивши, що сам протокол THORChain зазнав експлойту на суму близько $1.2 мільйона. Однак цей пост згодом було виправлено, щоб підтвердити, що був зламаний особистий гаманець користувача після уточнення від команди THORChain. «Цей інцидент стосується експлойту особистого гаманця користувача і не пов’язаний із THORChain», — заявив проєкт. «Це лише пропозиція винагороди за повернення вкрадених активів. Жоден протокол (thorchain чи thorswap) не був зламаний», — додав CEO THORSwap "Paper X".
Ймовірна жертва — засновник THORChain
Відповідаючи на пост PeckShield у X, ончейн-детектив ZachXBT заявив, що зламаний гаманець, ймовірно, належить засновнику THORChain John-Paul Thorbjornsen, у якого у вівторок північнокорейські хакери вкрали $1.35 мільйона з особистого гаманця.
Джерелом атаки стало повідомлення з зламаного Telegram-акаунта друга засновника THORChain, яке містило фейкове посилання на Zoom-зустріч, як визнав Thorbjornsen раніше цього тижня. «Отже, ця атака нарешті проявилася», — прокоментував він у вівторок. «Старий MetaMask був повністю очищений».
Thorbjornsen зазначив, що гаманець MetaMask знаходився лише в іншому профілі Chrome, з якого було вийдено, а ключ зберігався в iCloud Keychain, проте зловмисники, ймовірно, отримали доступ до одного або обох через 0-day експлойт — що ще раз підкреслює його думку, що гаманці з пороговими підписами, які розподіляють частини ключа між пристроями, є єдиним справжнім захистом.
За словами ZachXBT, зловмисник вкрав приблизно $1.03 мільйона у токенах Kyber Network і $320,000 у токенах THORSwap. Адреса, з якої було здійснено крадіжку, відправила кошти на ту ж адресу "Exploiter 6", на яку були надіслані ончейн-повідомлення про винагороду. Більшість викрадених коштів, що відповідає цифрі $1.2 мільйона від PeckShield, наразі знаходиться на адресі, що починається з "0x7Ab", і, схоже, була обміняна на ETH, зазначив ZachXBT у своєму офіційному Telegram-каналі.
The Block звернувся до Thorbjornsen за коментарем.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
На тлі зростання суперечок щодо безпеки, Nvidia (NVDA.US) впроваджує інженерні рішення! Двошарова платформа безпеки AI безпосередньо спрямована на контроль доступу і аномальні дії інтелектуальних агентів
Компанія Nvidia випустила двошарову платформу безпеки AI під назвою "Open Intelligent Agent Security Platform", яка забезпечує постійний моніторинг, виконання політики в реальному часі та управління безпекою для AI агентів через трирівневу архітектуру: прикладний рівень, середовище виконання та інфраструктура.
Маленькі моделі "перехоплюють" попит на хмарні обчислювальні потужності, капітальні витрати на дата-центри вартістю трильйон доларів знаходяться під загрозою
Звіт Jefferies зазначає, що покращення продуктивності малих мовних моделей і зниження витрат можуть призвести до переходу корпоративного впровадження AI з хмари на локальні рішення, впливаючи на інвестиції в надмасштабні дата-центри. Зниження рівня використання серверів, невідповідність між величезними капітальними витратами техногігантів і попитом на обчислювальні потужності може змусити деякі дата-центри перетворитися на «заморожені активи». Попит на AI все ще існує, але масштаби і прибутковість централізованих обчислювальних потужностей потребують переоцінки.
Бум AI трансформує структуру виробництва мікросхем! UBS: Вибуховий попит стимулює прискорене розширення передових технологій, а зрілі технології входять у фазу зростання
У нещодавньому дослідженні UBS зазначила, що на ринку виробництва мікросхем загальний адресований ринок (TAM) для вузла N2 (2 нанометри) значно перевищує очікування, розширення виробництва вузла A14 (1,4 нанометри) пришвидшується, а період росту для зрілих технологічних процесів вже розпочато.
Складаний iPhone з екраном за 1999 доларів готується до запуску, але Apple (AAPL.US) отримала понад 5,7 мільярда доларів штрафу за патентними позовами
У той час, як Apple активізує свою діяльність у сфері складаних екранів та штучного інтелекту, компанія стикається з рішенням про виплату понад 5,7 мільярдів доларів компенсації за порушення патентів на тактильні технології. 25 вересня федеральне журі присяжних Каліфорнії визначило, що Taptic Engine, яка використовується у деяких iPhone та Apple Watch, порушує два патенти Taction Technology.
