Notícias da Techub: a equipa da IoTeX publicou uma atualização sobre o incidente de segurança. A IoTeX afirmou que a vulnerabilidade afetou o contrato lateral do Ethereum do seu bridge multi-chain ioTube, não tendo impacto nos contratos de ponte de outras cadeias, como BSC e Base. Além disso, os ativos da camada L1 da IoTeX, bem como os ativos dos utilizadores e das exchanges, permanecem seguros.
A IoTeX explicou que, devido à divulgação da carteira dos validadores, um atacante obteve controlo administrativo e atualizou o contrato do validador para uma versão maliciosa, contornando todas as verificações de assinatura e validação. Após a violação da camada dos validadores, o atacante controlou o MintPool (cunhagem de tokens) e o TokenSafe (ativos de reserva), tendo cunhado 410 milhões de CIOTX e retirado aproximadamente 4,4 milhões de dólares em vários tokens da reserva de ponte. Atualmente, mais de 86% de todos os tokens cunhados foram bloqueados ou estão a ser congelados. Outros 12,8% (52,4 milhões de IOTX) foram rastreados na Binance, que está a colaborar ativamente com a Binance e parceiros comerciais para congelar esses fundos. Além disso, 0,4% (1,7 milhões) estão a ser negociados numa DEX. O atacante converteu os tokens de reserva roubados em cerca de 2.183 ETH, dos quais aproximadamente 1.572 ETH foram convertidos em Bitcoin através do THORChain, e todos os Bitcoins já foram utilizados.
A IoTeX anunciou que a ponte ioTube será suspensa em todas as cadeias até à conclusão de uma auditoria de segurança completa e independente. Além disso, será realizado um AMA comunitário dentro de 24 a 48 horas, e o plano detalhado de compensação será divulgado dentro de 48 horas.
Related Articles
鏈上熱到爆、以太幣卻漲不動?專家揭「致命死穴」:恐下探 1,500 美元