Детали взлома
Взлом KyberSwap позволил злоумышленнику захватить контроль и потребовать доступ к онлайн и офлайн активам, включая акции и токены, подчеркивая серьезность инцидента.
Инцидент с Elastic Pools
23 ноября взлом пула ликвидности Elastic Pools привел к выводу примерно $47 млн хакером. Незамедлительно после транзакции злоумышленник намекнул о намерении начать переговоры.
Попытки переговоров
Позднее децентрализованная автономная организация KyberSwap попыталась переговорить, предложив крайний срок 25 ноября для возврата значительной части средств в обмен на вознаграждение.
Требования хакера
Через неделю хакер ответил, представив свои "единственные и лучшие" условия. Требования включали удвоение зарплат сотрудникам и предоставление 12-месячного пособия с полными льготами и помощь в трудоустройстве для тех, кто решит покинуть проект.
Предложенные условия
Хакер описал план, согласно которому поставщики ликвидности могут рассчитывать на возврат 50% средств, признавая это как более чем заслуженное, но менее чем удовлетворительное. Топ-менеджерам было предложено выкупить акции по "справедливой стоимости", подчеркнув, что их действия не были злонамеренными, а результатом ошибки в округлении.
Ультиматум и контакты
Установив крайний срок 10 декабря, хакер предупредил, что неисполнение условий сделает соглашение недействительным. Контактные данные оставлены через Telegram для связи.
Предостережение от мошенничества
Ранее команда KyberSwap предупредила о фальшивых компенсациях, подчеркнув серьезность ситуации.
Предыдущие инциденты
В отдельном инциденте в ноябре неизвестное лицо вывело $25 млн в криптовалютах с тайваньской торговой платформы Kronos Research.