Разработчик Uranium Finance подозревается в «утечке» информации, которая привела к эксплуатации на 50 миллионов долларов

Член команды разработчиков Uranium Finance сказал, что они подозревают, что недавний взлом платформы мог быть вызван внутренними силами. Они призвали затронутых пользователей не связываться с другими членами команды Uranium Finance.

Использование Uranium Finance, децентрализованного финансового протокола на Binance Smart Chain, стоимостью 50 миллионов долларов, возможно, было внутренней работой, по словам члена команды разработчиков проекта.

Теория была выдвинута в Telegram-канале Uranium Finance пользователем по имени «Бэймакс», который, похоже, указан как администратор. В прикрепленном посте Baymax объяснил, что брешь в безопасности, которая привела к эксплойту, произошла всего за два часа до запуска версии 2 протокола. Подозрительное время срабатывания эксплойта значительно сужает список потенциальных преступников.

Бэймакс объяснил:

«Всего в Uranium есть 7 человек, которые знали об этой эксплойте. Помимо Uranium, это могут быть 3 аудитора-подрядчика и их соответствующие суб-консультанты, которые могут знать об этом недостатке ».

Они продолжили:

«Судя по информации, которую мы собрали при участии сообщества, можно предположить, что кто-то утечка информации, которая могла привести к тому, что злоумышленники узнали о наших уязвимостях».

В списке нет членов команды. на официальном сайте Uranium Finance, поэтому трудно экстраполировать дальнейшую экстраполяцию относительно того, как произошла эксплойт или кто мог быть виноват.

Баймакс призвал более 4100 участников канала Telegram писать им напрямую и избегать любых контактов с другими модераторами или членами команды. Тем временем затронутых пользователей также попросили прекратить добавление ликвидности и обналичить, если это вообще возможно.

Уже создана отдельная группа Telegram для жертв атаки, насчитывающая на момент написания статьи более 1200 участников. В прикрепленном сообщении Baymax сообщил затронутым пользователям, что они будут предоставлять дальнейшие обновления по мере их поступления. «[W] hales или пользователи, которые потеряли более 300 тысяч долларов, должны написать мне на почту», — сказали они.

Похищенные средства уже находятся в движении, а преступник направляет миллионы через Tornado Cash, основанный на Ethereum инструмент конфиденциальности.

Взломы и взломы безопасности не являются чем-то новым для сообщества криптовалют. По крайней мере, по одной оценке, только в 2020 году было совершено 122 взлома, связанных с криптовалютой, при этом стоимость эксплуатируемых активов составила миллиарды по сегодняшним ценам.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *