THORChain, resmi Twitter hesabından yaptığı açıklama ile hack’lendiğini ve 8 milyon dolarlık zarara uğradığını ve likidite sağlayıcılarının zararlarının ise karşılanacağını açıkladı:
“THORChain, ETH Router’ına yapılan bir hack saldırısıyla 8 milyon dolarlık zarara uğradı. Saldırgan bilerek verdiği zararı düşük tuttu. Ethereum işlemleri, denetim konusundaki kontroller bitinceye kadar durdurulmuştur. ERC-20 havuzlarındaki likidite sağlayıcılarının zararları karşılanacaktır.”
Hacker ödül istiyor
Sisteme özel bir sözleşme yükleyerek sistemin kandıran ve bu şekilde varlıkları kendi hesabına aktaran hacker’ın bir de açıkları kapamak ve hataları düzeltmek için ödül istediği belirtildi:
“Hacker, yüzde 10’luk ödül talep etmiştir ve eğer ona ulaşılırsa bu ödül verilecektir. Topluluk ve proje için zor zamanlardan geçiyoruz. Zararları karşılayacak fonlar mevcuttu ancak şu anda biraz daha yavaş hareket etme zamanı…”
“Daha fazlasını alırdım ama ders vermek istedim”
THORChain’i hack’leyen saldırgan ise THORChain’e, elinde daha fazla fon alabilecek imkan olduğunu ancak bunu yapmadığını belirten bir de mesaj yolladı:
“ETH, BTC, LYC, BNB ve bazı BEP20 token’larını da alabilirdim. Ders vermek istedim ve zararınızı minimalize ettim. Çok fazla kritik sorun var. Yüzde 10’luk bir ödül bunları ortadan kaldırır. Denetimler bitinceye kadar sistemi kapatın. 9 haneli rakamdaki fonları kontrol eden kodları acele yazmayın”
Blok zincir protokolü, geçtiğimiz haftaki saldırının ardından da, görevi sistemin içindeki açık ve hataları bulmak olan birden fazla güvenlik şirketiyle anlaştığını ve bu şirketler tarafından denetlendiğini açıkladı:
“Önümüzde iki seçenek vardı: Projeyi başlat ve ve sorun oluşma riskini al. Ya da 6 ay daha denetimlerin bitmesini bekle… İkisi de çok zor”