Według Poly Network, hakerzy stojący za jednym z największych w historii kryptowalut włamaniem zwrócili już ponad jedną trzecią skradzionego łupu.
W tweecie z 12 sierpnia, protokół DeFi ogłosił, że napastnicy zwrócili 260 milionów dolarów z skradzionego dwa dni temu łupu. Poly Network podał również, że do zwrotu zostało 353 miliony USD na blockchainach Ethereum i Polygon.
pic.twitter.com/AP4tCC565d— Poly Network (@PolyNetwork2) August 11, 2021
Haker zrobił to “dla zabawy”
Jak informowaliśmy dwa dni temu, interoperacyjny protokół DeFi padł ofiarą hakerów, którym udało się wydrenować ponad 600 milionów dolarów. Analiza włamania wykazała, że doszło do naruszenia kluczy prywatnych. Stało się to możliwe ze względu na luki w konstrukcji inteligentnego kontraktu Poly Network.
Poly Network stwierdziło wówczas, że haker wykradł aktywa na blockchainach Ethereum, Binance Smart Chain i Polygon. Według danych napastnikom udało się wyciągnąć 273 miliony dolarów z Ethereum, 253 miliony dolarów z BSC oraz 85 milionów dolarów w USD Coin (USDC) z sieci Polygon.
Według komunikatów udostępnionych przez firmy analityczne Elliptic i Chainalysis, haker stwierdził, że zrobił to “dla zabawy”. Chciał bowiem “ujawnić lukę w zabezpieczeniach”, zanim inni będą mogli ją wykorzystać. Docelowo napastnik planował zwrócić tokeny. Według doniesień, współzałożyciel Elliptic Tom Robinson powiedział, że decyzja o zwrocie łupu mogła być spowodowana trudnościami związanymi z wypraniem tak dużej kwoty. Stwierdził on:
Nawet jeśli możesz ukraść kryptowaluty, pranie ich i spieniężanie jest niezwykle trudne, ze względu na przejrzystość blockchaina i szerokie wykorzystanie analityki blockchain przez instytucje finansowe.
W dniu 10 sierpnia zespół Poly opublikował list do sprawcy, wzywający go do zwrotu skradzionych aktywów. Projekt napisał, że “organy ścigania w każdym kraju uznają to za poważne przestępstwo gospodarcze, a ty będziesz ścigany”.
Największe włamanie w historii DeFi
Według CipherTrace, cały sektor DeFi odnotował w okresie od stycznia do lipca straty w wysokości 474 milionów dolarów. Oznacza to, że tylko to jedno włamanie było większe niż wszystkie inne hacki w tym roku razem wzięte.
Było to również porównywalne z kradzieżą 530 milionów dolarów w kryptowalutach z japońskiej giełdy CoinCheck w 2018 roku.
W tym roku na celowniku hakerów znalazła się długa lista protokołów DeFi. Większość z nich działała na BSC. Wśród ofiar znalazły się m.in. PancakeBunny, Cream Finance, bEarn, Bogged Finance, Uranium Finance, Meerkat Finance, SafeMoon, Spartan Protocol, Belt Finance i Impossible Finance.
BeInCrypto Polska - Haker Poly Network zwrócił już 260 mln USD