هک 47 میلیون دلاری KyberSwap کجا رفت؟

KyberSwap برای هکری که 47 میلیون دلار از وجوه آن را به سرقت برده است، 10 درصد پاداش تعیین کرده است. این در حالی است که تیم این صرافی قبلاً به پیامی که مجرم ارسال کرده بود نیز پاسخ داده و در صورتی که تا 4 آبان 90 درصد باقی مانده وجوه را به آدرسی خاص برگرداند، پاداش دریافت خواهد کرد.
با توجه به کوین اکسو و به نقل از theblock، پروتکل مبادله غیرمتمرکز KyberSwap به هکری که 47 میلیون دلار از داراییهای آن را با استفاده از یک رخنه امنیتی سرقت کرده بود، 10 درصد پاداش در نظر گرفته است.
حمله هفته گذشته استخرهای الاستیک KyberSwap را هدف قرار داد و هکر به وجوه ذخیره شده این پلتفرم در چندین بلاک چین از جمله Arbitrum، Optimism، Ethereum، Polygon و Base Network دسترسی پیدا کرد.
هکر این صرافی پس از اقدام خود پیامی را در بلاک چین KyberSwap منتشر کرده بود که نشان می داد او علاقه مند به مذاکره با تیم خود است.
این پیام می گوید:
توسعه دهندگان، کارمندان، اعضای سازمان های غیرمتمرکز (DAO) و تامین کنندگان نقدینگی (LP) عزیز، ما مذاکرات را تا چند ساعت دیگر که استراحت کامل داشته باشم آغاز خواهیم کرد. متشکرم.
KyberSwap امروز به هکر پیشنهاد داد. در چنین پیامی، تیم در آن صرافی به او یک جایزه هکر کلاه سفید معادل 10 درصد از وجوه دزدیده شده (تقریباً 7.4 میلیون دلار) پیشنهاد کرد اگر هکر 90 درصد باقی مانده وجوه را تا ساعت 6:00 صبح به وقت شرقی در 25 نوامبر بازیابی کند. در آدرس مشخص شده
ویکتور تران، یکی از بنیانگذاران KyberSwap در این انتشار گفت که هکر می تواند وجوه را برگرداند یا “در فرار باقی بماند.”
پیشنهاد پاداش 10 درصدی بخشی از تلاش های KyberSwap برای کاهش پیامدهای این حادثه و بازگرداندن ارائه دهندگان نقدینگی است.
شرکت امنیتی Beosin در توضیح خود گفت:
آسیب پذیری که منجر به این حمله شد به دلیل مسائل مربوط به تعیین محدودیت های دوره ای در استخرهای نقدینگی Kyber رخ داد. چنین مشکلی به هکر اجازه داد تا نقدینگی خود را دو برابر کند و سپس وجوه مورد نظر خود را تخلیه کند.
قیمت توکن شبکه Kyber در این هفته تغییر چندانی نکرده است و از 0.8 دلار به 0.73 دلار رسیده است.