בורסה מבוזרת KyberSwap נפרצה, מפסידה 46 מיליון דולר

תוכן העניינים

KyberSwap הפכה לבורסה המבוזרת האחרונה שנפלה קורבן לפריצה, כאשר התוקף גוזל כמעט 50 מיליון דולר מהצובר של DEX. 

KyberSwap המליצה לכל המשתמשים למשוך את הכספים שלהם מהבורסה כאמצעי זהירות, כאשר המנצל הצהיר שהוא פתוח למשא ומתן. 

פרטי האק 

צוות KyberSwap התריע למשתמשים ב-23 בנובמבר באמצעות פוסט ב-X (לשעבר טוויטר) כי KyberSwap Elastic סבל מתקרית אבטחה. הצוות גם המליץ ​​למשתמשים למשוך את כספיהם כאמצעי זהירות, והוסיף כי הוא חוקר את האירוע וישתף עדכון. 

"משתמשי KyberSwap Elastic היקרים, אנו מצטערים להודיע ​​לכם כי KyberSwap Elastic חוו אירוע אבטחה. כאמצעי זהירות, אנו ממליצים בחום לכל המשתמשים למשוך מיד את הכספים שלהם. הצוות שלנו חוקר באדיקות את המצב, ואנו מתחייבים לעדכן אותך עם עדכונים שוטפים. תודה על ההבנה ושיתוף הפעולה בתקופה מאתגרת זו".

חוקרי בלוקצ'יין הדגישו גם את הארנקים המושפעים ואת כתובת הארנק של המנצל שהיה פעיל לאחרונה. נתונים מ-Debank הראו שההאקר גנב כ-48 מיליון דולר מ-KyberSwap במהלך המתקפה. זה כלל בערך 20 מיליון דולר ב-Wrapped Ether (wETH), 7 מיליון דולר ב-Wrapped Lido staked (wstETH), ו-4 מיליון דולר ב-Arbitrum (ARB) טוקנים. בנוסף, הכספים הגנובים פוצלו בין מספר רשתות, כולל אופטימיזם, ארביטר, פוליגון, Ethereum ו-Base. 

חוקר הבלוקצ'יין ספריק, לאחר שניתח את המתקפה, הצהיר ב-X שהוא די בטוח שלא מדובר בבעיה הקשורה לאישור והוא קשור רק ל-TVL (Total Value Locked) שנערך בבריכות קיבר. 

האקר פתוח למשא ומתן 

בינתיים, ההאקר הצהיר שהוא פתוח למשא ומתן. התוקף יצר קשר עם מפתחי פרוטוקולים וחברי DAO באמצעות הודעות על השרשרת, ואמר כי המשא ומתן יכול להתחיל בעוד מספר שעות לאחר מנוחה מלאה. בינתיים, ה-TVL של KyberSwap ירד, על פי נתונים של DeFiLlama. הנתונים מראים שה-TVL של KyberSwap ירד ביותר מ-68% תוך מספר שעות. הנתונים גם הראו שכמעט 78 מיליון דולר עזבו את הפרוטוקול הודות לפריצה ולמשיכות משתמשים. נכון לעכשיו, ה-TVL של KyberSwap עומד על 27 מיליון דולר, הרבה פחות משיא ה-TVL של 2023, 134 מיליון דולר. 

בינתיים, אסימון Kyber Network Crystal KNC רשם ירידה של 7% בעקבות החדשות על הניצול. עם זאת, האסימון התאושש מאז ונסחר ב-0.74 דולר.

הצהרת אחריות: מאמר זה ניתן למטרות מידע בלבד. הוא אינו מוצע או מיועד לשמש כייעוץ משפטי, מס, השקעה, פיננסי או אחר.

מקור: https://cryptodaily.co.uk/2023/11/decentralized-exchange-kyberswap-hacked-loses-48m