Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2024-11-18 11:41:23

Хакер вернул DeFi-проекту Thala украденные $25,5 млн за награду в $300 000

15 ноября разработчики DeFi-протокола Thala на Aptos вернули украденные $25,5 млн в цифровых активах, договорившись с хакером. Important AnnouncementOn November 15th 2024, Thala suffered a security breach as a result of an isolated vulnerability in the latest update to v1 farming contracts, allowing the exploiter to withdraw liquidity pool tokens totaling $25.5m. We immediately paused all relevant…— Thala (@ThalaLabs) November 16, 2024 В качестве вознаграждения взломщик получил  $300 000. Это произошло спустя шесть часов после инцидента. «Пострадавшим пользователям не требуется никаких дополнительных действий. Их позиции восстановлены на 100%», — заверили разработчики. 15 ноября в протоколе возник «прорыв безопасности» из-за «изолированной уязвимости» в смарт-контракте v1. Команда немедленно приостановила его действие, заморозила активы, а также установила личность хакера. Поддержку оказали правоохранительные органы, а также ончейн-расследователи Seal 911 и Ogle. Подробности о личности взломщика не раскрываются. Позднее разработчики восстановили доступ к фронтенду Thala. https://t.co/MKDLRgDfwy is now back live.Please note that farming functionalities remain paused for security measures, meaning that users are unable to stake/unstake positions until all affected modules are patched and reaudited.— Thala (@ThalaLabs) November 17, 2024 Возможность фарминга, а также стейкинг заблокировали до завершения «обширного мониторинга» и повторного аудита кода. В дальнейшем функциональность полностью восстановили. Подробности обещали раскрыть в Discord. Access to Swap, CDP and LST modules is live and fully functional. For any questions, please join the community discord: https://t.co/DlYJy3kpz4— Thala (@ThalaLabs) November 17, 2024 CEO Thala Адам Кадер указал на преимущества Aptos в подобных инцидентах. Some thoughts on Move after yesterdays incident and successful recovery (long form):Move by itself doesn’t make all complex business operations in smart contracts perfect by default but instead provides a developer environment that eliminates a lot of the common issues from…— Adam (@adammoves_) November 16, 2024 «Встроенные функции языка программирования Move рассматривают монеты как реальные активы. Опции заморозки и сжигания позволили почти мгновенно восстановить 50% активов Thala. […] По мере совершенствования инструментов вроде обнаружения угроз с помощью ИИ, эвристический мониторинг транзакций, страхование, ончейн KYC и фильтрация, сети на базе Move останутся и дальше лучшим местом для хранения капитала», — указал он. С момента инцидента токен THL упал в цене на ~35%, до $0,51, после этого отыграл треть потерь. Данные: CoinGecko. TVL проекта сократился с $234,4 млн на 15 ноября до $198,5 млн. Данные: DeFi Llama. Напомним, в PeckShield оценили потери криптопроектов за октябрь в результате 20 взломов в $88 млн, в Immunefi — в $55,1 млн.

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.