Market Ειδήσεις

Crypto, Οι επιθέσεις DeFi αυξάνονται τον Απρίλιο – Εκμετάλλευση συμβολαίου Yearn, Αποστράγγιση MEV Bot, Ενημερώσεις αποζημίωσης Euler και Sushi

mm
Προσθέστε το Securities.io στις προτιμώμενες πηγές σας στο Google
Γνωστοποίηση: Η Securities.io μπορεί να λαμβάνει αμοιβή όταν χρησιμοποιείτε συνδέσμους προς προϊόντα που αξιολογούμε. Αυτό δεν επηρεάζει τις συντακτικές μας αξιολογήσεις. Δεν είμαστε εγγεγραμμένος επενδυτικός σύμβουλος· το παρόν δεν αποτελεί επενδυτική συμβουλή. Διαβάστε τη γνωστοποίηση συνεργατών.

PeckShield ανέφερε νωρίς την Πέμπτη ότι το μη-καταθετικό πρωτόκολλο αγορών χρήματος Aave και η πλατφόρμα αποδόσεων DeFi Yearn Finance επλήγησαν από μια εκμετάλλευση. Η ομάδα ασφαλείας blockchain υπέθεσε ότι μια λανθασμένη ρύθμιση του yUSDT προκάλεσε τη παραβίαση, επιτρέποντας στον κακό δράστη να δημιουργήσει σημαντικό ποσό yUSDT από $10K USDT.

Η Yearn Finance εμπλέκεται στο τελευταίο περιστατικό επίθεσης DeFi

Η αρχική αξιολόγηση που μοιράστηκε η PeckShield έδειξε ότι το άτομο/ομάδα που εκμεταλλεύτηκε την ‘λανθασμένη’ ευπάθεια για άπειρη δημιουργία κέρδισε έως και $11 εκατομμύρια αξίας σε tokens Dai (DAI), Tether (USDT), USD Coin (USDC), Binance USD (BUSD) και Tru USD (TUSD). Μια ενημέρωση μέσω tweet από τον επικεφαλής ενσωματώσεων του Aave, Marc Zeller, επιβεβαίωσε το περιστατικό, διευκρινίζοντας ότι επηρεάστηκε μόνο η έκδοση 1 του πρωτοκόλλου, η οποία έχει παγώσει από τον Δεκ 22. Η ομάδα της Yearn Finance επίσης ενημέρωσε τους χρήστες ότι ήταν ενήμερη για το περιστατικό σε ξεχωριστή ανάρτηση.

«Εξετάζουμε ένα πρόβλημα με το iearn, ένα παρωχημένο συμβόλαιο από πριν από τα Vaults v1 και v2. Αυτό το πρόβλημα φαίνεται να είναι αποκλειστικό στο iearn και δεν επηρεάζει τα τρέχοντα συμβόλαια ή πρωτόκολλα της Yearn. Το iearn είναι ένα αμετάβλητο συμβόλαιο που προϋπάρχει του YFI, αποσυρμένο το 2020. Τα Vaults v1, με δυνατότητα αναβάθμισης στρατηγικών, επίσης αποσυρθήκαν το 2021. Δεν υπάρχει ένδειξη ότι επηρεάζονται. Η τρέχουσα έκδοση v2 των Vaults παραμένει επίσης αμετάβλητη.»

Σημαντικά, η εκμετάλλευση flash loan είχε ένα απροσδόκητο αποτέλεσμα – την αποπληρωμή του USDT ενός χρήστη του Aave, όπως δείχνουν τα on-chain αρχεία. Πολλοί φορείς ασφαλείας όπως η Otter Sec και άλλες ομάδες συνδεδεμένες με το Aave συνέβαλαν στην ανάλυση της επίθεσης. Η πλατφόρμα παρακολούθησης DeFi Nansen σημείωσε ότι ο δράστης έστειλε το κέρδος σε τρεις διευθύνσεις. Τα on-chain δεδομένα δείχνουν ότι ο εκμεταλλευτής κατέθεσε 1000 νομίσματα ETH, αντιπροσωπεύοντας σημαντικό μέρος των κλεμμένων tokens, στο Tornado Cash, πιθανώς για να καλύψει τα ίχνη του. Ένα δεύτερο πορτοφόλι έλαβε πάνω από 4,7 εκατομμύρια DAI και 2,5 εκατομμύρια USDC stablecoins. Η εκμετάλλευση στην πλατφόρμα δανεισμού Yearn Finance ακολουθεί μια σειρά παρόμοιων περιστατικών που έχουν αναφερθεί στον χώρο της αποκεντρωμένης χρηματοδότησης (DeFi) μέχρι σήμερα φέτος.

Οι χάκερς και οι απατεώνες εξαπάτησαν επενδυτές με $452M στο Q1, με ποσοστό ανάκτησης 29%

Ο πάροχος δεδομένων blockchain Chainalysis ανέφερε προηγουμένως ότι οι επιθέσεις στην υποκατηγορία DeFi αντιπροσώπευαν το 82% των ζημιών $3,8 δισεκατομμυρίων στον κρυπτοχώρο το 2022. Σε πρόσφατη ενημέρωση για το ίδιο, ο πάροχος αντιβιοτικών και εφαρμογών De.Fi παρατήρησε ότι οι κυβερνοεγκληματίες λεηλάτησαν $452 εκατομμύρια στο μόλις ολοκληρωμένο τρίμηνο. Παρόλο που είναι τεράστιο, αυτό το ποσό αντιπροσωπεύει σημαντική πτώση σε σχέση με τη ζημιά $1,3 δισεκατομμυρίων στην ίδια περίοδο του προηγούμενου έτους. Η τελευταία αναφορά τόνισε επίσης ότι σχεδόν το ήμισυ των ζημιών του Q1 συνέβη στις πρώτες τρεις εβδομάδες του Μαρτίου, με την επίθεση flash loan στο Euler Finance στις 13 Μαρτίου να προκαλεί τη μεγαλύτερη ζημιά του τριμήνου – $197 εκατομμύρια.
Το δίδυμο των πλατφορμών blockchain BonqDAO και AllianceBlock υπέστη hack έξυπνου συμβολαίου στις αρχές Φεβρουαρίου, χάνοντας $120 εκατομμύρια. Παράλληλα, το υποτιθέμενο σκάνδαλο $45 εκατομμυρίων των επενδυτών του CoinDeal, η επίθεση phishing των $16,5 εκατομμυρίων του Monkey Drainer, και μια επίθεση flash loan $8,5 εκατομμυρίων στο Platypus Finance ολοκλήρωσαν τη λίστα των πέντε κορυφαίων εκμεταλλεύσεων του τριμήνου.

Οι παραβιάσεις στοχεύουν αρχάριους με FOMO

Σε όρους συχνότητας, οι εκμεταλλεύσεις έξυπνων συμβολαίων ήταν ο πιο κοινός τύπος επίθεσης, με 17 περιστατικά, ακολουθούμενες από οκτώ περιπτώσεις rug pull. Οι εκμεταλλεύσεις flash loan παρέμειναν εκτεταμένες, συμβάλλοντας σε ζημιά $200 εκατομμυρίων στην εν λόγω περίοδο. Η De.Fi επίσης εκτίμησε ότι είναι σαφές ότι όσον αφορά τα διανύσματα επίθεσης, τα tokens ήταν η προτιμώμενη επιλογή των κακόβουλων ενεργών – είναι εύκολο να ληφθούν και εκμεταλλεύονται την ευπάθεια των αρχαρίων που φοβούνται να χάσουν ευκαιρίες.
Το δανεισμό και τη δανειοδότηση ήταν κύριος στόχος, έτσι και αν αντιπροσώπευε μόνο πέντε περιστατικά, οι καθαρές ζημίες του ανήλθαν σε $336 εκατομμύρια. Το BNB ήταν το μεγαλύτερο θύμα μεταξύ των αλυσίδων, με στόχο σε 18 επιθέσεις. Στις ανακτήσεις, $130 εκατομμύρια κλεμμένων κεφαλαίων επιστράφηκαν στα θύματα, αλλά παραμένει μείωση στο ποσοστό ανάκτησης σε σχέση με το προηγούμενο έτος στην ίδια περίοδο, 40% των $1,29 δισεκατομμυρίων.

Εκμετάλλευση σχετική με σφάλμα SafeMoon

Σε ένα απομονωμένο περιστατικό, η πλατφόρμα SafeMoon φέρεται ότι παραβιάστηκε στις 29 Μαρτίου μέσω μιας δημόσιας λειτουργίας καύσης που εμφανίστηκε σε πρόσφατη ενημέρωση. Ο υποτιθέμενος επιτιθέμενος εκμεταλλεύτηκε αυτό το κενό που προκλήθηκε από το σφάλμα για να κλέψει έως και 27.000 νομίσματα BNB από το παραβιασμένο liquidity pool SFM WBNB. Ο εκμεταλλευτής άφησε ένα μήνυμα, “Hey relax, we are accidently frontrun an attack against you, we would like to return the fund, setup secure communication channel, let’s talk.” Η SafeMoon ανέφερε σε tweet την περασμένη εβδομάδα ότι το trading είχε επανέλθει στην πλατφόρμα της.

Η ενημέρωση της 5ης Απριλίου επίσης περιέγραψε ορισμένες βελτιώσεις tokenomics και ανέφερε ότι μια αναβαθμισμένη διεπαφή SWaP είχε αναπτυχθεί.

«Συνεχίζουμε να εργαζόμαστε για την ανάκτηση των κεφαλαίων LP […] Έχουμε σημειώσει μεγάλη πρόοδο και συνεχίζουμε να δουλεύουμε σκληρά για να επιστρέψουμε στην κανονική λειτουργία για όλους τους χρήστες μας,» SafeMoon είπε στην πιο πρόσφατη επικοινωνία αυτή την εβδομάδα.

Παραβιάσεις ασφαλείας DeFi τον Απρίλιο

Στις αρχές αυτού του μήνα, η πολυαλυσιδωτή γέφυρα Allbridge υπέστη επίθεση στις 2 Απριλίου. Ο χάκερ χρησιμοποίησε τεχνικές παροχής ρευστότητας και ανταλλαγής για να αυξήσει την τιμή του pool και να κλέψει κεφάλαια. Αυτό ήταν δυνατό επειδή κατάφερε να χειραγωγήσει την τιμή ανταλλαγής των pools της Allbridge στο BNB Chain ενεργώντας ταυτόχρονα ως πάροχος ρευστότητας και ανταλλάκτης.

Το διαπλατφορμικό πρωτόκολλο Allbridge εκμεταλλεύτηκε

Ο ελεγκτής έξυπνων συμβολαίων CertiK ανέφερε ότι το διαπλατφορμικό πρωτόκολλο έχασε έως και $549.874. Από την άλλη, η εταιρεία ασφαλείας blockchain PeckShield εκτίμησε ότι εκμεταλλεύτηκαν συνολικά $573.000 – $282.889 αξίας BUSD και $290.868 σε USDT. Τότε, η Allbridge δήλωσε ότι συνεργαζόταν με τους εταίρους και την κοινότητα για να εντοπίσει τον χάκερ στα κοινωνικά δίκτυα και να διασφαλίσει ότι θα λογοδοτήσει. Το πρωτόκολλο προσέφερε στον χάκερ βράβευση και νομική αμνηστία εάν προχωρήσει ως white hat – για να τον ενθαρρύνει να επιστρέψει τα κλεμμένα κεφάλαια.

Επιστράφηκαν 1.500 BNB

Φαίνεται ότι ο χάκερ επέλεξε αυτήν την επιλογή και επέστρεψε 1.500 BNB ($465.000), τα οποία μετατράπηκαν σε BUSD για να βοηθήσουν στην εξόφληση των επηρεαζόμενων ατόμων, ενώ τα υπόλοιπα κλεμμένα χρήματα έμειναν ως βράβευση white hat. Η ομάδα της Allbridge επίσης σημείωσε ότι ένας δεύτερος επιτιθέμενος χρησιμοποίησε την ίδια τεχνική για να αδειάσει κεφάλαια, αλλά δεν έχει ακόμη έρθει σε επαφή για να συζητήσει την εξόφληση – η Allbridge είχε μοιραστεί τη διεύθυνση πορτοφολιού του υποτιθέμενου εκμεταλλευτή, με υπόλοιπο 0,97 BNB, αξίας $302,5. Την Τρίτη, η Allbridge μοιράστηκε σε tweet ότι είχε ολοκληρώσει τον πρώτο γύρο πληρωμών αποκατάστασης για το σύνολο των υποβολών που κατατέθηκαν έως τις 9 Απριλίου, ενώ κάλεσε όσους έχουν εκκρεμότητες να προχωρήσουν στη διαδικασία αποζημίωσης της εκμετάλλευσης.

Οι συνέπειες της εκμετάλλευσης SushiSwap

Σε διαφορετικό περιστατικό, η εταιρεία ασφαλείας και ευφυΐας blockchain PeckShield ανέφερε νωρίς την Κυριακή ότι το SushiSwap εκμεταλλεύτηκε, με ένα άτομο, χρήστη Twitter oxSifu, να χάνει περίπου $3,3 εκατομμύρια. Η εταιρεία ασφαλείας και ο Head Chef του SushiSwap, Jared Grey, ζήτησαν από τους επηρεαζόμενους να ανακαλέσουν σε όλες τις αλυσίδες. Επιπλέον, η επίθεση φαινόταν να επηρεάζει άτομα που χρησιμοποίησαν το DEX τις τελευταίες τέσσερις ημέρες. Η εκμετάλλευση επηρέασε το συμβόλαιο ‘RouterProcessor2’ του SushiSwap, το οποίο διευκολύνει τη δρομολόγηση συναλλαγών. Σύμφωνα με την PeckShield, το σφάλμα σχετιζόταν με τον μηχανισμό ‘approve’.

Το σφάλμα σχετικό με το ‘Approve’ αφήνει ορισμένους χρήστες του SushiSwap σε έλλειψη

Οι χρήστες που έδωσαν έγκριση σε αυτό το κακό συμβόλαιο επέτρεψαν ακούσια στον εκμεταλλευτή να εξάγει τα tokens των χρηστών χωρίς έγκριση από τον ιδιοκτήτη – ή να τα «yoink», όπως λέγεται. Σύμφωνα με τον Brad Kay, αναλυτή στο The Block Research, ο αρχικός επιτιθέμενος, φαινομενικά ένας white hat hacker, χρησιμοποίησε τη λειτουργία ‘yoink’ για να εκμεταλλευτεί το συμβόλαιο router του SushiSwap για 100 ETH, μετά από αυτό ένας δεύτερος χρήστης εκμεταλλεύτηκε το ίδιο συμβόλαιο για να κλέψει περίπου 1800 ETH, αυτή τη φορά χρησιμοποιώντας τη λειτουργία «notyoink».

Προσπάθειες αποκατάστασης

Ο Grey επιβεβαίωσε σε μια ενημέρωση ότι περισσότερα από 300 ETH των χαμένων περιουσιακών στοιχείων του oxSifu έχουν ανακτηθεί, με σχέδια να ανακτήσουν ακόμη πάνω από 700 Ether. Ο CTO του SushiSwap, Matthew Lilley, επίσης ενημέρωσε ότι συνεχίζονται αρκετές προσπάθειες διάσωσης και κάλεσε τους χρήστες να ελέγξουν διπλά τις εγκρίσεις τους και να σαρώσουν και να απορρίψουν τυχόν κακόβουρες διευθύνσεις που ενδέχεται να έχουν επιτραπεί για οποιοδήποτε από τα tokens τους. Παρόλα αυτά, διαβεβαίωσε τους χρήστες ότι το Sushi Protocol είναι ασφαλές στη χρήση, καθώς η έκθεση στο RouterProcessor2 έχει κλειστεί από το front end, εξασφαλίζοντας ότι η δραστηριότητα παρόχων ρευστότητας και ανταλλαγής είναι ασφαλής.

Τα θύματα αποζημιώθηκαν πλήρως

Ο αρχηγός του Sushi δήλωσε στο Discord ότι η ομάδα σκοπεύει να λανσάρει έναν ιστότοπο αξιώσεων για τα κλεισμένα tokens στο συμβόλαιο Merkle Distributor του πρωτοκόλλου. Ο ιστότοπος θα είναι ενεργός μέχρι την ημερομηνία λήξης των αξιώσεων στις 23 Απριλίου, μετά την οποία τα αδυνασμένα tokens SUSHI θα αποσταλούν στον θησαυρό του SushiSwap. Σε μια μεταγενέστερη ενημέρωση που μοιράστηκε την Τετάρτη, η αποκεντρωμένη ανταλλακτική πλατφόρμα βασισμένη στο Ethereum υπέδειξε ότι σχεδιάζει να επιστρέψει στους επηρεαζόμενους αιτούντες.
«Αν τα κεφάλαιά σας βρίσκονται στο συμβόλαιο whitehat, τότε σημαίνει ότι οι ειδικοί ασφαλείας συνέλεξαν τα κεφάλαιά σας, είναι ασφαλή και θα είναι διαθέσιμα σύντομα. Αν τα κεφάλαιά σας δεν βρίσκονται στο συμβόλαιο whitehat, πρέπει να υποβάλετε ένα email ή να ανοίξετε ένα ticket στο Discord μας και να συμπεριλάβετε: τα ID συναλλαγής και τα δεδομένα blockchain για τα χαμένα κεφάλαια. Τα κεφάλαια blackhat θα χρειαστούν περισσότερο χρόνο για επεξεργασία, καθώς η ομάδα θα πρέπει να επαληθεύσει χειροκίνητα τη νομιμότητα σε σχέση με τα on-chain δεδομένα που επικυρώνουν την αξίωση και στη συνέχεια να τα καταβάλει αναλόγως», τυλίχθηκε το SushiSwap.

Επίθεση MEV bot στο Ethereum

Σε ένα ακόμη περιστατικό, ένας αδίστακτος validator απέσπασε $25M μετά από μια εκμετάλλευση MEV bot στο Ethereum στις 3 Απριλίου. Πολλά bots μέγιστης εξαγώγιμης αξίας (MEV) του Ethereum, που βοηθούν τους arbitrageurs και τους traders να βελτιστοποιούν ευκαιρίες κέρδους, ήταν θύματα μιας σύνθετης επίθεσης που οδήγησε στην απώλεια $25 εκατομμυρίων σε έναν αδίστακτο validator.

Αυτό που συνέβη

Η CertiK εξήγησε ότι οκτώ συναλλαγές MEV στόχευαν, καθώς εκτελούσαν sandwich trades – που περιλαμβάνουν την εντόπιση traders που προσπαθούν να αποκτήσουν tokens και την τοποθέτηση μεταξύ της συναλλαγής για κέρδος. Με όλα αυτά τα γεγονότα να συμβαίνουν μέσα σε ένα μόνο μπλοκ Ethereum – 6964664, η CertiK σημείωσε ότι οι sandwich trades ξεκίνησαν με λίγα tokens, και όταν αντάλλασσαν εκατομμύρια, ο αδίστακτος validator αντικαθιστούσε τις αντίστροφες συναλλαγές.
Συνολικά $25,39 εκατομμύρια έφτασαν στα λάθος χέρια, με ανάλυση που δημοσίευσε η εταιρεία ασφαλείας να δείχνει – 64,9 WBTC, 7.460,8 WETH, 5.297.649,9 USDC, 3.027.396 USDT και 1.698.384 DAI. Κατά τη στιγμή της συγγραφής, τα κεφάλαια διατηρούνται κυρίως σε τρία πορτοφόλια. Η CertiK το χαρακτήρισε ως μία από τις μεγαλύτερες εκμεταλλεύσεις MEV bot στην ιστορία, με την τελευταία τέτοια μεγάλη επίθεση να συνέβη τον Σεπτέμβριο 2022, όταν κλάπηκαν 800 ETH κέρδη από MEV arbitrage λόγω ευπάθειας bot.
Ταυτόχρονα, ο ελεγκτής blockchain OtterSec το χαρακτήρισε ως προγραμματισμένη επίθεση, δεδομένου ότι ο επιτιθέμενος είχε προφορτώσει το πορτοφόλι του πριν από πάνω από δύο εβδομάδες. Η CertiK διαπίστωσε ότι τα bots δεν κατάφεραν να εντοπίσουν τον node validator ως κακόβουλο και συνέδεσε την εκμεταλλευμένη αδυναμία με την κεντρικοποίηση των εξουσιών μεταξύ των validators.

Η Flashbots υλοποίησε διόρθωση λειτουργίας

Η Flashbots, δημιουργός του κύριου προγράμματος MEV του Ethereum, MEV-Boost, έχει από τότε λάβει μέτρα για να αποτρέψει την επανάληψη παρόμοιων προβλημάτων. Η ομάδα υλοποίησε μια νέα λειτουργία που απαιτεί από τους relayers (που λειτουργούν ως αξιόπιστοι ενδιάμεσοι μεταξύ των δημιουργών μπλοκ και των validators) να υπογράψουν ένα μπλοκ και να το δημοσιεύσουν στην Beacon Chain πριν το περάσουν στον προτεινόμενο. Αυτό το βήμα ήταν προηγουμένως ελλιπές και τώρα μπορεί να μειώσει τις πιθανότητες ο προτεινόμενος να απομακρυνθεί από το περιεχόμενο που έλαβε από το relay. Επιπλέον, η CertiK δήλωσε στο CoinTelegraph ότι άλλοι αναζητητές MEV μπορεί να διστάζουν να εμπλακούν σε μη-ατομικές στρατηγικές, συμπεριλαμβανομένου του sandwich trading, καθώς φαίνονται ως κύριος στόχος.

Οι μαύρες λίστες του Tether συνδέονται με μια εκμετάλλευση MEV

Αυτήν την εβδομάδα, ο εκδότης του stablecoin Tether έγραψε σε tweet της 10ης Απριλίου ότι είχε μπλοκάρει τη διεύθυνση ‘Sandwich the Ripper’ που συνδέεται με την πρόσφατη εκμετάλλευση MEV. Η διεύθυνση Tether κατείχε $3 εκατομμύρια σε USDT, τα οποία δεν μπορούν πλέον να μετακινηθούν. Ο εκμεταλλευτής κατέχει μεγαλύτερο ποσό από το κέρδος, συμπεριλαμβανομένων $14,3 εκατομμυρίων σε Wrapped Ethereum (WETH) και πάνω από $3,6 εκατομμύρια σε άλλα περιουσιακά στοιχεία.
Το Tether φαινόταν ότι ενεργούσε με καλές προθέσεις και σε λογικά πλαίσια. Ωστόσο, η απόφαση κριτικάρθηκε από ομάδες που πιστεύουν ότι η κίνηση θέτει ένα «κακό προηγούμενο» στον χώρο των κρυπτονομισμάτων. Οι ενέργειες μπλοκαρίσματος του Tether θα μπορούσαν να ερμηνευτούν ως λογοκρισία στις συναλλαγές, υπονοώντας κεντρική εξουσία από τον εκδότη του stablecoin. Οι κριτικοί επεσήμαναν ανησυχίες για πιθανή κατάχρηση εξουσίας και τις επιπτώσεις στο χώρο DeFi.

Η Euler ανοίγει αποζημιώσεις μετά από διαπραγμάτευση επιστροφής όλων των κλεμμένων κεφαλαίων

Η Euler Finance αυτήν την εβδομάδα δήλωσε ότι έλαβε την τελική δόση αποπληρωμών μετά από διαπραγματεύσεις σχετικά με $197 εκατομμύρια κρυπτονομίσματα που κλάπηκαν τον προηγούμενο μήνα. Το πρωτόκολλο ανακοίνωσε ότι όλα τα ανακτήσιμα κεφάλαια είχαν αποκατασταθεί, τερματίζοντας ουσιαστικά το πρόγραμμα ανταμοιβής $1 εκατομμυρίου για πληροφορίες σχετικά με το hack. Η εταιρεία ανάλυσης blockchain Arkham Intelligence επιβεβαίωσε ότι το permissionless πρωτόκολλο δανεισμού έλαβε 10.580 ETH αξίας $19 εκατομμυρίων τη Δευτέρα και περαιτέρω $12 εκατομμύρια σε DAI, χωρισμένα σε τρεις συναλλαγές.
Μετά το περιστατικό της 21ης Μαρτίου, η Euler πρότεινε ανταμοιβή $19,7 εκατομμυρίων – ισοδύναμη με 10% του κλεμμένου ποσού – στον δράστη που ευθύνεται για την κλοπή. Επιπλέον, προειδοποίησαν ότι θα δοθεί ανταμοιβή $1 εκατομμυρίου σε όποιον παρέχει πληροφορίες για τον επιτιθέμενο εάν το υπόλοιπο 90% των κλεμμένων κεφαλαίων δεν επιστραφεί. Αν και αρχικά έπλυναν $1,8 εκατομμύρια μέσω Tornado Cash, ο επιτιθέμενος άρχισε να επιστρέφει τα χρήματα στις 18 Μαρτίου – ξεκινώντας με $1,8 εκατομμύρια. Ο εκμεταλλευτής συνέχισε να στέλνει τα χρήματα, με τη μεγαλύτερη επιστροφή να είναι ένα ποσό 58.737 ETH, αξίας $102 εκατομμυρίων, στις 24 Μαρτίου.
Κατά τη στιγμή της συγγραφής, συνολικά 95.556 ETH και 43 εκατομμύρια DAI είχαν ανακτηθεί, ενώ ένα ποσό 1.100 ETH θεωρήθηκε μη ανακτήσιμο αφού είχε σταλεί στον κυρώμενο mixer νομισμάτων. Στο μεταξύ, ο χάκερ ζήτησε συγγνώμη σε μια σειρά on-chain μηνυμάτων πριν από περίπου δύο εβδομάδες και υποσχέθηκε να παραδώσει όλα τα υπόλοιπα κεφάλαια. Τα tokens που μεταφέρθηκαν πίσω τη Δευτέρα έφεραν το σύνολο των κεφαλαίων που ανακτήθηκαν από το hack σε πάνω από $177 εκατομμύρια. Αυτό αντιστοιχεί στο 90% των αναμενόμενων ανακτήσιμων κεφαλαίων, λαμβάνοντας υπόψη το 10% βραβείο που προσέφερε η ομάδα της Euler.
Το αποκεντρωμένο πρωτόκολλο δανεισμού βασισμένο στο Ethereum δήλωσε αργότερα ότι έχει επιτρέψει στους χρήστες να εξαργυρώσουν τα ανακτημένα κεφάλαια, θέτοντας τέλος στην εκμετάλλευση flash loan που περιελάμβανε κάθε είδους χάος. Η ασφαλιστική εταιρεία DeFi Nexus Mutual, η οποία πλήρωσε $2,4 εκατομμύρια σε αξιώσεις για τις ζημίες τους που αποδόθηκαν στο hack, ζήτησε από την Euler να κάνει επιστροφή. Η Nexus φέρεται ότι υποστήριξε την Euler καλύπτοντας τις ζημίες, εκτός του ότι κανένας χρήστης δεν έχασε τεχνικά τα περιουσιακά του στοιχεία με την επιστροφή των κεφαλαίων.

Άλλα αναφερθέντα περιστατικά παραβιάσεων ασφαλείας

Η MetaPoint, ένα έργο metaverse, ανέφερε αυτήν την εβδομάδα ότι εκμεταλλεύτηκε από έναν επιτιθέμενο που έκλεψε 2.515 BNB. Ο χάκερ έστειλε τα κεφάλαια στο Tornado Cash, όπως ανέφερε η PeckShield. Το έργο Metaverse επιβεβαίωσε το περιστατικό στο Telegram, προσθέτοντας ότι είχε αναστείλει όλες τις λειτουργίες.
Η Terraport Finance επίσης φαινόταν να είναι θύμα παραβίασης ασφαλείας, μόλις δύο εβδομάδες μετά την έναρξη. Αναφορές που εμφανίστηκαν στις 10 Απριλίου ανέφεραν ότι το πορτοφόλι ρευστότητας του πρωτοκόλλου είχε παραβιαστεί για 2 εκατομμύρια. Η Terraport δήλωσε σε μια ενημέρωση που μοιράστηκε ότι ήταν ενήμερη για το περιστατικό και προσπαθούσε να διερευνήσει τον εκδότη μετά την εξασφάλιση της πλατφόρμας.
Εκτός του DeFi, το κορεατικό ανταλλακτήριο κρυπτονομισμάτων GDAC αυτήν την εβδομάδα δήλωσε ότι υπέστη hack για σχεδόν $14 εκατομμύρια. Το ανταλλακτήριο διέκοψε προσωρινά τις καταθέσεις και αναλήψεις για να πραγματοποιήσει την απαραίτητη αποκατάσταση, δήλωσε ο Διευθύνων Σύμβουλος Han Seunghwan, επιβεβαιώνοντας ότι τα χαμένα κεφάλαια αντιπροσώπευαν λίγο πάνω από το 20% των συνολικών καταθετικών περιουσιακών στοιχείων του. Ο χάκερ φέρεται ότι πήρε τον έλεγχο ορισμένων hot wallets του ανταλλακτηρίου νωρίς στις 9 Απριλίου (Κορεακό Πρότυπο Ώρα) πριν μεταφέρει τα κεφάλαια στο πορτοφόλι που ελέγχει. Η GDAC έχασε περίπου 61 BTC, 350,5 ETH, 220.000 USDT και 10 εκατομμύρια του WEMIX, το νόμισμα παιχνιδιών.
Οι υπηρεσίες ανάληψης παραμένουν μη διαθέσιμες: ο Seunghwan δήλωσε ότι το ανταλλακτήριο είναι αφοσιωμένο στην διερεύνηση του περιστατικού και δεν έχει διαμορφώσει σχέδιο για την επαναφορά των παρούσας απενεργοποιημένων υπηρεσιών. Η επίθεση GDAC σηματοδοτεί το πρώτο μεγάλο hack κεντρικού ανταλλακτηρίου κρυπτονομισμάτων φέτος, μετά από λίγο πάνω από δώδεκα μήνες από το hack του Crypto.com για πάνω από $15 εκατομμύρια τον περασμένο Ιανουάριο.

Η HTX και η Gala Games δεσμεύτηκαν σε $50M για αποζημίωση των μερών που επλήγησαν από το περιστατικό pGALA

Μετά από πρόσφατη συνεργασία μεταξύ της Gala Games και του ανταλλακτηρίου κρυπτονομισμάτων HTX για ενίσχυση του οικοσυστήματος Web3 της πρώτης, το δίδυμο ανακοίνωσε ένα σχέδιο διανομής κρυπτονομισμάτων και αδειών λογισμικού αξίας έως $50 εκατομμύρια σε κατόχους token GALA που υπέστησαν ζημίες σε απάτη χρήσιμου token στην πλατφόρμα τον περασμένο Νοέμβριο.
Οι δύο θα μοιράσουν ισότιμα τα $50 εκατομμύρια αποζημίωσης – το μερίδιο της HTX θα είναι $25 εκατομμύρια, που περιλαμβάνει μετρητά και παροχές χρήστη που αντιστοιχούν σε 15 εκατομμύρια USDT και 10 εκατομμύρια μετοχές. Από την άλλη, η Gala Games θα εκδώσει $25 εκατομμύρια σε άδειες κόμβων, και το πρόγραμμα προβλέπεται να ξεκινήσει αυτήν την εβδομάδα.
Το εν λόγω περιστατικό αφορούσε χάκερς που δημιούργησαν $1 δισεκατομμύριο σε pGALA – ένα wrapped token του GALA που εκδόθηκε από το pNetwork στο BNB Chain. Καθώς τα tokens εκτοξεύτηκαν στο PancakeSwap, οι επιτιθέμενοι μπόρεσαν να αδειάσουν $4,5 εκατομμύρια από το liquidity pool και να προκαλέσουν σοβαρή ζημιά στην τιμή του token GALA.

Μια αγωγή εναντίον του pNetwork είναι επερχόμενη

Το έργο GameFi τον προηγούμενο μήνα ξεκίνησε νομική δράση εναντίον του pNetwork για τον ρόλο του στην επίθεση. Η αγωγή υποστήριξε ότι το περιστατικό προκάλεσε ζημίες $25 εκατομμυρίων στη Gala Games και ζήτησε $27,7 εκατομμύρια για κάλυψη των εξόδων που σχετίζονται με την παραβίαση, πρόσθετη αποζημίωση για τραυματισμούς, ποινικές αποζημιώσεις και άλλες αποζημιώσεις. Επιπλέον, η πλατφόρμα προσκάλεσε άλλα επηρεαζόμενα μέρη να επικοινωνήσουν με τη νομική της ομάδα για να συμμετάσχουν στην επιδίωξη αποζημίωσης. Η HTX ανέφερε στην πρόσφατη ανακοίνωση ότι υποστηρίζει αυτές τις προσπάθειες. Σε περίπτωση ευνοϊκής απόφασης, τυχόν αποζημιώσεις, μετά την αφαίρεση των νομικών εξόδων, θα μετατραπούν σε tokens GALA και στη συνέχεια θα καούν.

Ο Sam είναι ειδικός περιεχομένου χρηματοοικονομικών με έντονο ενδιαφέρον στον χώρο του blockchain. Έχει συνεργαστεί με αρκετές εταιρείες και μέσα ενημέρωσης στα πεδία των Χρηματοοικονομικών και της Κυβερνοασφάλειας.