После нескольких дней молчания стоящий за недавней эксплойтом KiloEx хакер вернул $1,4 млн. из украденных $7,4 млн.
Компания в области блокчейн-безопасности PeckShield сообщила, что связанные с атакой средства были отправлены обратно на адрес площадки KiloEx, которая была взломана 15 апреля в результате кроссчейн-атаки, нацеленной на Base, opBNB и BNB Chain.
Эксплойт впервые был отмечен Cyvers Alerts, которая связала инцидент с финансируемым через Tornado Cash кошельком. Уязвимость ценового оракула была основной причиной, что позволило злоумышленнику манипулировать значениями ETH/USD и использовать завышенные цены для вывода средств. Потери были распределены между Base ($3,3 млн), opBNB ($3,1 млн) и BSC ($1 млн).
KiloEx DEX поставила злоумышленнику 72-часовой ультиматум и предложила вознаграждение в размере 10% от украденных средств в обмен на возврат оставшейся суммы. Когда хакер не отреагировал, KiloEx подала официальное заявление в полицию Гонконга и объединилась с фирмой по кибербезопасности SlowMist для поддержки расследования. Компания заявила, что уже поделилась критически важными данными с правоохранительными органами и опубликует полный отчет об инциденте, как только расследование будет продолжено.
Хотя возвращенная сумма не достигает целевого показателя в 90%, транзакция свидетельствует о некотором прогрессе. KiloEx пока не подтвердила получение средств и не сообщила, ведутся ли дальнейшие переговоры.
В настоящее время платформа работает над восстановлением торговых операций и завершением плана компенсации пользователям. Она заверила пользователей, что открытые позиции будут урегулированы на основе цен до атаки, без риска принудительной ликвидации.
Источник
Уникальность