
Drift Protocol, децентралізована біржа (DEX) на базі Solana, заявила в п'ятницю, що встановила ончейн-контакт з гаманцями, пов'язаними з коштами, викраденими під час експлойту, який, за оцінками сторонніх фірм, становить приблизно від 280 до 286 мільйонів доларів.
Drift заявила на X, що ініціювала ончейн-контакт з гаманцями, які зберігають викрадений Ether (ETH), прагнучи відкрити лінію зв'язку.
Команда надіслала ончейн-повідомлення зі своєї адреси Ethereum (0x0934faC) на чотири гаманці, пов'язані з експлойтером на момент публікації, закликаючи зловмисника зв'язатися через чат Blockscan. «Ми готові до розмови», – заявили в Drift.
Ончейн-обмін повідомленнями став поширеною тактикою реагування на експлойти, дозволяючи протоколам спілкуватися безпосередньо з зловмисниками, зберігаючи при цьому анонімність. У минулих випадках, таких як злам Euler Finance, подібні звернення призвели до часткового повернення коштів.
Повідомлення Drift з'явилося через кілька годин після того, як невідомий відправник, використовуючи ENS-ім'я readnow.eth, також зв'язався з гаманцями, пов'язаними зі зловмисником, у четвер за допомогою ончейн-повідомлень.
Відправник стверджував, що знає особистості, що стоять за атакою, і вимагав платіж у розмірі 1 000 ETH в обмін на нерозголошення інформації.
Ці заяви не могли бути незалежно перевірені і можуть представляти спробу ввести в оману або чинити тиск на власника гаманця. Інцидент підкреслює, як, поряд з офіційними повідомленнями, неперевірені повідомлення можуть циркулювати в ончейні після крипто-експлойтів.
За даними SolanaFloor, експлойт Drift наразі торкнувся щонайменше 20 протоколів Solana, включаючи платформу децентралізованих фінансів (DeFi) Gauntlet, яка, за оцінками, постраждала на суму 6,4 мільйона доларів.
Платформа безпеки блокчейну Cyvers заявила, що станом на ранок п'ятниці наслідки все ще розширювалися, при цьому жодні кошти не були відшкодовані через 48 годин після атаки.
Cyvers заявила, що атака, ймовірно, була «поетапною операцією, що тривала тижнями», зазначивши, що зловмисник налаштував довговічні нонси, функцію Solana, яка дозволяє користувачам попередньо підписувати транзакції для майбутнього виконання, за кілька днів до експлойту.
Пов'язане: Криптохакери викрали $169 млн з 34 протоколів DeFi у I кварталі: DefiLlama
«Це дуже схоже на злам Bybit, інша техніка, та сама коренева проблема: підписанти несвідомо схвалюють зловмисні транзакції», – додали в Cyvers.
Деякі галузеві спостерігачі, включаючи технічного директора Ledger Чарльза Гіллеме, припустили, що експлойт може бути пов'язаний з акторами з Північної Кореї, хоча деталі залишаються непідтвердженими.
Журнал: Ніхто не знає, чи працюватиме квантово-безпечна криптографія