În sfârșit, am primit o explicație de la echipa #humanity .
CARE ESTE MOTIVUL REAL?👇
Conform ultimei actualizări a echipei, exploatarea nu a fost cauzată de o eroare în contractul inteligent. Totul a început după ce laptopul unui angajat a fost compromis.
De acolo, atacatorul a câștigat acces la mai multe chei Gnosis Safe care controlau infrastructura bridge-ului atât pe Ethereum, cât și pe BSC. Atacatorul a preluat apoi controlul asupra contractelor ProxyAdmin, a desfășurat implementări malițioase și a început să dreneze și să mintă token-uri.
Daunele de până acum sunt masive. Echipa spune că au fost furate și vândute active în valoare de peste 36 de milioane de dolari pe ambele lanțuri.
Pe Ethereum, atacatorul a raportat că a strâns 141.2 milioane H într-o singură tranzacție. Pe BSC, au mers și mai departe, desfășurând un contract malițios cu capabilități de mintare nelimitată și mintând mai mult de 200 de milioane $H direct în propriul portofel.
Bridge-urile au fost acum suspendate, bursele au fost contactate, iar echipa spune că lucrează cu autoritățile pentru a investiga și a recupera fondurile. Dar iată ceva ce comunitatea a urmărit îndeaproape...
Cu mult înainte ca această declarație să fie publicată, tracker-ele on-chain urmau deja adresa: 0x6Aa22CB8420E94Fc2119364b4c7885710aE753bB
Acest portofel pare a fi una dintre adresele cheie implicate în activitățile de exploatare, mintând repetat cantități masive de H și vânzându-le pe piață. Modelul a fost vizibil pe on-chain în timp real.
Mint, Transfer, Vinde.Repeat.
În acest moment, mulți membri ai comunității speră că investigația include o revizuire completă a acestei adrese și a oricăror portofele conectate, deoarece o mare parte din presiunea de vânzare pare că a avut origine de acolo.
Echipa a oferit în sfârșit răspunsuri. Acum, atenția se îndreaptă spre responsabilitate, eforturi de recuperare și dacă vreo parte din fondurile furate pot fi de fapt urmărite și recuperate.