Децентрализованная фьючерсная биржа Cypher Protocol на блокчейне Solana сумела заморозить криптовалюту на сумму 600 000 долларов, украденную в результате взлома системы безопасности 7 августа.
В сообщении X (Twitter) от 18 августа Cypher Protocol сообщил, что более половины украденных средств были успешно заморожены на централизованных биржах с помощью нескольких независимых исследователей блокчейна.
«Возврат этих средств будет зависеть от сотрудничества этих CEX и ордеров на арест, выданных правоохранительными органами», — говорится в сообщении», – говорится в сообщении Cypher Protocol (@cypher_protocol) 17 августа 2023 г.
Cypher был взломан 7 августа примерно на 1 миллион долларов, после чего протокол остановил свои смарт-контракты.
Биржа DeFi позволяет кредитовать и брать взаймы через основные счета с несколькими вспомогательными счетами с перекрестным обеспечением. Однако уязвимости препятствовали надлежащему отслеживанию изолированных субсчетов и недостаточным проверкам маржи перед заимствованием, пояснила компания Halborn, занимающаяся безопасностью блокчейна.
Злоумышленник воспользовался этими уязвимостями кода, используя несколько учетных записей, чтобы вывести примерно 1 миллион долларов в различных криптоактивах, включая USDT, USDС, SOL, wETH и несколько других альткойнов.
10 августа команде удалось связаться с хакером после того, как он предложил 10% вознаграждение в размере около 120 000 долларов США.
Двумя днями позже в протоколе говорилось, что хакер пропустил крайний срок для возврата средств, и награда была открыта для публики. Они также намекнули на знание личности эксплуататора.
Награда за награду теперь открыта для публики
— шифр ©️ (@cypher_protocol) 12 августа 2023 г.
16 августа Cypher объявила о плане выкупа и «политике социальных убытков» для распределения оставшихся активов среди пострадавших пользователей. Пакет погашения с активами протокола будет распределяться пропорционально в зависимости от доли пользователей, говорится в сообщении.
«Стоимость, используемая для выкупа по отношению к маржинальному счету, будет основана на моментальном снимке активов счета на момент заморозки протокола Cypher», – говорится в сообщении.
Это составляет около 31 цента на добавленный доллар.
Скриншот из пакета выкупа Cypher. Источник: CypherLabs.
В своем последнем заявлении Cypher поблагодарил специалиста по блокчейну ZachXBT, добавив, что «он внес неоценимый вклад в команду Cypher и внес основной вклад в первоначальное замораживание средств на нескольких CEX, а также помог в отслеживании злоумышленника».
Согласно базе данных REKT, эксплойт Cypher пока не был самым крупным в августе, заняв третье место.
13 августа протокол DeFi Zunami подвергся атаке на 2,1 миллиона долларов с использованием мгновенного кредита, а 7 августа платформа агрегации доходности Steadefi была взломана на 1,1 миллиона долларов.