World Liberty Financial (WLFI) заявила, что перераспределяет средства и подтверждает личности пользователей после того, как несколько кошельков были скомпрометированы перед запуском платформы.
Согласно сообщению WLFI в X, компания заморозила затронутые адреса в сентябре и проверяет право собственности перед возвратом активов пользователям, прошедшим проверки.
Согласно отчетам, взломы произошли либо из-за фишинговых атак, либо из-за раскрытых мнемонических слов, а не из-за платформы или смарт контрактов WLFI, заявила компания.
WLFI описала проблему как связанную с нарушениями безопасности третьих сторон и заявила, что пострадала только "небольшая часть" пользователей — хотя точных цифр о количестве аккаунтов или объеме затронутой криптовалюты не предоставила.
Данные он-чейн, на которые ссылается аналитик Эммет Галлик из Arkham, показывают, что WLFI выполнила экстренное действие, сжегши 166,67 миллиона токенов WLFI, стоимостью 22,14 миллиона $ со скомпрометированного адреса, а затем перевела токены на адрес восстановления.
Этот шаг брандмауэра, по-видимому, направлен на ограничение дальнейших потерь, пока компания разбирается с вопросами собственности.
Время раскрытия информации о безопасности привлекло дополнительное внимание. Согласно сообщениям, сенаторы Элизабет Уоррен и Джек Рид попросили Министерство юстиции и Казначейство проверить предполагаемые продажи токенов WLFI, связанные с санкционированными сторонами.
В их письме упоминался отчет наблюдательного органа Accountable.US, который связывал транзакции с группой Lazarus — связанным с Северной Кореей субъектом из санкционных списков — и с иранской криптобиржей. Остается неясным, связаны ли компрометации кошельков с транзакциями, на которые обратили внимание законодатели.
Эксперты Ставят Под Сомнение Результаты Он-чейн ИсследованийИсследователи безопасности опровергли некоторые утверждения наблюдательного органа. Тейлор Мойнахан из MetaMask и Ник Бакс из Ump.eth заявили, что анализ Accountable.US неверно интерпретировал определенную он-чейн активность.
Бакс утверждал, что отчет ошибочно связал кошелек, принадлежащий человеку, известному как "Shryder", с деятельностью, связанной с КНДР, что привело к заморозке примерно 95 000 $ в токенах WLFI.
WLFI ответила, подчеркнув защиту пользователей и соблюдение требований. Компания заявила, что приоритетом было замораживание уязвимых кошельков и проверка законных владельцев перед любыми переводами. Она также объявила о тестировании пересмотренной логики смарт контрактов, призванной снизить вероятность подобных нарушений при будущих запусках.
Изображение предоставлено Gemini, график от TradingView


