IoTeX đã phát hành bản cập nhật về sự cố bảo mật; kế hoạch bồi thường cho người dùng bị ảnh hưởng sẽ được công bố trong vòng 48 giờ.

Bài viết này được dịch máy
Xem bản gốc

Theo Foresight News, IoTeX đã phát hành bản cập nhật sự cố bảo mật, xác nhận trong đó cầu nối đa chuỗi ioTube đã bị tấn công ở phía Ethereum. Tài khoản chủ sở hữu của hợp đồng xác thực Ethereum đã bị xâm phạm, cấp cho kẻ tấn công quyền quản trị. Sau đó, kẻ tấn công đã sử dụng các đặc quyền này để nâng cấp hợp đồng xác thực lên phiên bản độc hại, bỏ qua tất cả các bước kiểm tra chữ ký và xác minh. Tiếp đó, kẻ tấn công đã chiếm quyền kiểm soát nhóm đúc token (MintPool) và kho tài sản dự trữ (TokenSafe), đúc 410 triệu token CIOTX và chuyển khoảng 4,4 triệu đô la Mỹ giá trị token khác nhau từ quỹ dự trữ đa Chuỗi .

Trong số 410 triệu token CIOTX đúc , hơn 86% đã bị khóa hoặc đóng băng; 12,8% khác (52,4 triệu IOTX) đã được truy vết đến Binance, và đội ngũ điều tra đang làm việc với Binance và các đối tác giao dịch để đóng băng; chỉ có 0,4% (1,7 triệu) được giao dịch trên các sàn giao dịch phi tập trung (DEX). Hơn nữa, những kẻ tấn công đã đổi token dự trữ bị đánh cắp (bao gồm cả tài sản như USDC) lấy khoảng 2.183 ETH. Trong đó, khoảng 1.572 ETH đã được chuyển vào Chuỗi Bitcoin thông qua THORChain , trong khi số tiền còn lại được phân bổ trên nhiều địa chỉ trung gian Ethereum và đang được giám sát theo thời gian thực. Các dịch vụ xuyên Chuỗi trên tất cả Chuỗi sẽ vẫn bị tạm ngừng cho đến khi hoàn tất kiểm toán bảo mật toàn diện. Kế hoạch bồi thường chi tiết cho người dùng bị ảnh hưởng sẽ được công bố trong vòng 48 giờ.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận