Projekt blockchain Layer-1 IoTeX doświadczył naruszenia bezpieczeństwa po tym, jak skompromitowany klucz prywatny pozwolił atakującemu wyprowadzić około 2 miliony dolarów w aktywach kryptowalutowych z jego ekosystemu.
Według zespołu projektowego, atakujący uzyskał nieautoryzowany dostęp do klucza prywatnego powiązanego z inteligentnymi kontraktami TokenSafe i MinterPool należącymi do IoTeX.
Wstępne szacunki firm zajmujących się bezpieczeństwem on-chain, takich jak PeckShield i Specter, sugerowały straty przekraczające 8 milionów dolarów. Jednak współzałożyciel IoTeX, Raullen Chai, później wyjaśnił, że potwierdzony wpływ finansowy wynosi bliżej 2 milionów dolarów.
Atakujący wyprowadził wiele aktywów, w tym USDC, USDT, IOTX, PAYG, WBTC i BUSD.
Po wydobyciu środków, haker przekonwertował tokeny na Ethereum i przeniósł ETH do sieci Bitcoin za pomocą THORChain. Ten transfer międzyłańcuchowy jest powszechnie wykorzystywany w celu skomplikowania śledzenia transakcji i ukrycia przepływów środków.
Zespół IoTeX oświadczył, że incident został szybko opanowany. Normalne operacje sieciowe i depozyty giełdowe miały zostać przywrócone w ciągu 24 do 48 godzin po działaniach zaradczych.
Projekt koordynuje działania ze scentralizowanymi giełdami i partnerami ds. bezpieczeństwa blockchain w celu monitorowania adresów atakującego i zamrożenia wszelkich możliwych do odzyskania aktywów powiązanych z włamaniem.
Raullen Chai wskazał również, że firma posiada wiele dowodów sugerujących, że wyrafinowana grupa atakowała IoTeX i inne projekty w ostatnich miesiącach.
Token IOTX zareagował negatywnie na tę wiadomość. W ciągu 24 godzin od naruszenia, token spadł o około 9,2%, notując handel w pobliżu 0,0049 dolara.
Chociaż potwierdzone straty były niższe niż wczesne szacunki, incident podkreśla ciągłe ryzyko związane z zarządzaniem kluczami prywatnymi i bezpieczeństwem inteligentnych kontraktów w ekosystemach blockchain.
Post Projekt Blockchain cierpi z powodu włamania za 2 miliony dolarów po kompromitacji klucza prywatnego pojawił się najpierw na ETHNews.
