Bốn dự án nạn nhân đã nhận được 7 triệu USD từ hacker, sau vụ khai thác Team Finance gây thiệt hại 15,8 triệu USD ngày 27/10.
Cuối tuần qua, kẻ tấn công xác nhận sẽ giữ lại 10% số tiền đã đánh cắp làm thưởng bounty và trả phần còn lại cho các dự án bị ảnh hưởng, bao gồm CAW (A Hunters Dream), Dejitaru Tsuka, Kondux và Feg.
Kẻ xấu tự phong mình là “hacker mũ trắng” đã xâm nhập và bòn rút hơn 14,5 triệu USD khỏi Team Finance, thông qua chức năng di chuyển Uniswap v2 sang v3, thao túng giá để trục lợi.
Regular functionality on Team Finance has resumed.
Exploit management and funds recovery is still underway.
See below for more info:https://t.co/HQojAF30bm
— Team Finance (@TeamFinance_) October 28, 2022
Các khoản tiền bị đánh cắp bao gồm USDC, CAW, TSUKA và KNDA. Trong đó, CAW đã mất thanh khoản và “dump” mạnh sau sự cố đáng tiếc.
Đến 30/10, sàn giao dịch NFT Kondux thông báo đã nhận được 95% số tiền bị đánh cắp, tương đương 209 Ethereum (ETH). Trong khi đó, Feg phục hồi được 548 ETH. Giao thức blockchain của Tsuka cũng được hoàn lại 765.000 DAI và 11,8 triệu TSUKA. Caw Coin – nạn nhân chịu thiệt hại nặng nhất – được trả lại 5 triệu DAI và 74,6 tỷ CAW.
We’re thrilled to announce we have received 95% of the exploited ETH back!
Please bear with us in the coming 48 hours ⏳ as we await the $KNDX to return so we can plan our next move forward. ⏩ ?
Massive thanks to the community for their unwavering support ?$FEG $CAW $TSUKA
— Kondux (@Kondux_KNDX) October 30, 2022
Trên Twitter, giao thức kêu gọi tin tặc liên hệ nhận thưởng bounty. Theo Team Finance, hợp đồng thông minh của họ đã được kiểm toán audit kĩ lưỡng trước đó và các nhà phát triển đã tạm thời dừng tất cả hoạt động trên giao thức. Được thành lập vào năm 2020 bởi TrustSwap, giao thức tuyên bố đang sở hữu 3 tỷ USD tài sản được bảo mật trên 12 blockchain.
Sự cố trên diễn ra ngày sau vụ tấn công Mango Markets ngày 11/10. Tin tặc cũng chọn hình thức thao túng giá token MNGO để thu lợi. Song, Mango đã nhượng bộ, cho phép hacker giữ lại 47 triệu USD, khoản thưởng phát hiện lỗi (bug bounty) lớn nhất từng được chi trả trong ngành tiền mã hóa.
Coin68 tổng hợp
Có thể bạn quan tâm: