Протокол Thala возобновляет работу после взлома на сумму 25,5 млн долларов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик с многолетним опытом работы в постоянно развивающемся мире децентрализованных финансов (DeFi), я должен сказать, что недавний инцидент с Thala является еще одним ярким напоминанием о проблемах и рисках, присущих этому пространству. Хотя отрадно видеть, что Thala принимает быстрые меры, замораживает активы и сотрудничает с экспертами по безопасности и правоохранительными органами для возврата украденных средств, эти инциденты подчеркивают необходимость повышения бдительности и принятия надежных мер безопасности.

Финансовая компания Thala возобновила деятельность на следующий день, обнаружив нарушение безопасности в своих пулах ликвидности, в результате которого было изъято около 25,5 миллионов долларов США.

В сообщении от 17 ноября Thala объявила, что все ее сервисы снова работают, за исключением службы ставок. В настоящее время данный сервис находится на ремонте и проверках.

Вчерашнее объявление показало, что инцидент произошел из-за нарушения безопасности 15 ноября, позволившего неавторизованной стороне вывести из протокола значительные объемы токенов ликвидности. Говорят, что эта проблема возникла из-за фермерских контрактов протокола v1, в которых после недавнего обновления была случайно обнаружена уязвимость, что сделало ее изолированной проблемой.

Согласно отчету Thala, все операции были остановлены сразу же после обнаружения проблемы безопасности, и система успешно обеспечила безопасность активов, связанных с Thala, на сумму около 11,5 миллионов долларов. Сюда входит токен THL, который является собственным токеном протокола, а также Move Dollar (MOD).

Работа Thala стала возможной благодаря языку программирования Move, фундаментальному компоненту блокчейна Aptos. Move рассматривает цифровые активы как ресурсы высшего уровня и предлагает такие присущие им функции, как непосредственное замораживание и сжигание.

Чтобы получить оставшиеся средства, Тала сотрудничала с SEAL 911, командой специалистов по безопасности DeFi, Оглом, сетевым детективом, и представителями правоохранительных органов, чтобы найти хакера, ответственного за инцидент. Хакер согласился вернуть все активы пользователя в обмен на вознаграждение в размере 300 000 долларов.

Thala гарантирует пользователям, что каждая позиция будет полностью восстановлена, и им не нужно будет предпринимать никаких действий самостоятельно.

В настоящее время объем средств, обеспеченных в Тале, снизился с $234 млн до $196 млн. За прошедший период стоимость THL упала примерно на 31% с момента произошедшего события.

За последние несколько месяцев произошло множество атак, направленных на децентрализованные системы, такие как протоколы. Например, 16 октября DeFi-кредитор Radiant Capital подвергся атаке, в результате которой был нанесен ущерб примерно в 50 миллионов долларов. Это стало возможным благодаря тому, что злоумышленники обнаружили и воспользовались скрытой уязвимостью в контракте.

В сентябре из Bedrock, протокола ставок, были украдены цифровые активы на сумму около 2 миллионов долларов США в результате программного сбоя, который позволил хакерам опустошить резервы ликвидности протокола.

По оценкам компании PeckShield, занимающейся кибербезопасностью, только в октябре в результате взлома криптовалюты было украдено около 88,4 миллиона долларов. Более того, за этот период общие внутрисетевые убытки выросли до ошеломляющих 181 миллиона долларов.

Смотрите также

2024-11-18 10:26