Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
THORSwap оголошує винагороду, пов'язану з експлойтом гаманця засновника THORChain на понад $1 млн: аналітики onchain

THORSwap оголошує винагороду, пов'язану з експлойтом гаманця засновника THORChain на понад $1 млн: аналітики onchain

The BlockThe Block2025/09/12 17:11
Переглянути оригінал
-:By James Hunt

THORSwap оголосив нагороду після експлойту особистого гаманця THORChain користувача, який PeckShield оцінив приблизно у $1,2 мільйона. Ончейн-дослідник ZachXBT заявив, що жертвою, ймовірно, став засновник THORChain John-Paul Thorbjornsen, у якого цього тижня північнокорейські хакери вкрали $1,35 мільйона.

THORSwap оголошує винагороду, пов'язану з експлойтом гаманця засновника THORChain на понад $1 млн: аналітики onchain image 0

Агрегатор DEX THORChain, THORSwap, протягом останніх кількох днів неодноразово пропонував винагороду експлойтеру особистого гаманця користувача, причому, за словами ZachXBT, жертвою, ймовірно, є засновник THORChain John-Paul Thorbjornsen.

«Пропозиція винагороди: Поверніть $THOR за винагороду. Зв’яжіться через contact @ thorswap.finance або Discord THORSwap для OTC-угоди», — йдеться в останньому ончейн-повідомленні хакеру в п’ятницю вранці. «Жодних юридичних дій не буде вжито, якщо повернення відбудеться протягом 72 годин».

Компанія з безпеки блокчейну PeckShield позначила ці повідомлення у X, спочатку припустивши, що сам протокол THORChain зазнав експлойту на суму близько $1.2 мільйона. Однак цей пост згодом було виправлено, щоб підтвердити, що був зламаний особистий гаманець користувача після уточнення від команди THORChain. «Цей інцидент стосується експлойту особистого гаманця користувача і не пов’язаний із THORChain», — заявив проєкт. «Це лише пропозиція винагороди за повернення вкрадених активів. Жоден протокол (thorchain чи thorswap) не був зламаний», — додав CEO THORSwap "Paper X".

Ймовірна жертва — засновник THORChain

Відповідаючи на пост PeckShield у X, ончейн-детектив ZachXBT заявив, що зламаний гаманець, ймовірно, належить засновнику THORChain John-Paul Thorbjornsen, у якого у вівторок північнокорейські хакери вкрали $1.35 мільйона з особистого гаманця.

Джерелом атаки стало повідомлення з зламаного Telegram-акаунта друга засновника THORChain, яке містило фейкове посилання на Zoom-зустріч, як визнав Thorbjornsen раніше цього тижня. «Отже, ця атака нарешті проявилася», — прокоментував він у вівторок. «Старий MetaMask був повністю очищений».

Thorbjornsen зазначив, що гаманець MetaMask знаходився лише в іншому профілі Chrome, з якого було вийдено, а ключ зберігався в iCloud Keychain, проте зловмисники, ймовірно, отримали доступ до одного або обох через 0-day експлойт — що ще раз підкреслює його думку, що гаманці з пороговими підписами, які розподіляють частини ключа між пристроями, є єдиним справжнім захистом.

За словами ZachXBT, зловмисник вкрав приблизно $1.03 мільйона у токенах Kyber Network і $320,000 у токенах THORSwap. Адреса, з якої було здійснено крадіжку, відправила кошти на ту ж адресу "Exploiter 6", на яку були надіслані ончейн-повідомлення про винагороду. Більшість викрадених коштів, що відповідає цифрі $1.2 мільйона від PeckShield, наразі знаходиться на адресі, що починається з "0x7Ab", і, схоже, була обміняна на ETH, зазначив ZachXBT у своєму офіційному Telegram-каналі.

The Block звернувся до Thorbjornsen за коментарем.


0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Сьогодні вночі Федеральна резервна система США застосує комбінацію «зниження процентної ставки + припинення скорочення балансу»?

Ринок загалом очікує, що для реагування на ризики спаду на ринку праці зниження ставки на 25 базисних пунктів вже практично вирішене питання.

ForesightNews2025/10/29 16:32
Сьогодні вночі Федеральна резервна система США застосує комбінацію «зниження процентної ставки + припинення скорочення балансу»?

Офіційний вихід на ринок електронної комерції: PayPal стає першим платіжним гаманцем для ChatGPT

PayPal та OpenAI оголосили про стратегічне партнерство, ChatGPT вперше інтегрує повноцінний платіжний гаманець, що дозволить користувачам здійснювати покупки безпосередньо в чаті.

ForesightNews2025/10/29 16:32
Офіційний вихід на ринок електронної комерції: PayPal стає першим платіжним гаманцем для ChatGPT

Якщо до грудня ще не буде даних, то Федеральна резервна система зможе лише «закрити очі та знизити ставку»?

Уряд США призупинив роботу, що призвело до того, що Федеральна резервна система опинилася в «інформаційному вакуумі» і, можливо, буде змушена ухвалювати рішення щодо процентної ставки в грудні без ключових даних про зайнятість та інфляцію.

ForesightNews2025/10/29 16:31
Якщо до грудня ще не буде даних, то Федеральна резервна система зможе лише «закрити очі та знизити ставку»?

Bitwise spot Solana ETF залучає $69,5 мільйона у перший день, тоді як нові фонди HBAR та Litecoin не отримують жодних вкладень

Новий спотовий Solana ETF від Bitwise у США зареєстрував чистий приплив у розмірі 69,5 мільйонів доларів у день дебюту, ставши ETF із найбільшим обсягом торгів за запуск цього року. Для порівняння, нові HBAR та Litecoin ETF від Canary Capital не зафіксували жодних припливів у перший день на фоні більш скромного обсягу торгів.

The Block2025/10/29 16:27
Bitwise spot Solana ETF залучає $69,5 мільйона у перший день, тоді як нові фонди HBAR та Litecoin не отримують жодних вкладень