KyberSwap ofrece una recompensa del 10% a un hacker tras un exploit de 47 millones de dólares
The Block
El protocolo de intercambio descentralizado KyberSwap ofreció una recompensa del 10% al hacker que ejecutó un exploit que condujo a la pérdida de 47 millones de dólares .
El ataque, que ocurrió a principios de esta semana, tuvo como objetivo los grupos Elastic de KyberSwap, comprometiendo fondos en múltiples cadenas de bloques, incluidas Arbitrum, Optimism, Ethereum, Polygon y Base.
El perpetrador había dejado previamente un mensaje en la cadena de bloques sugiriendo interés en negociar con el equipo. El mensaje decía: “Estimados desarrolladores, empleados, miembros de DAO y LP de Kyberswap, las negociaciones comenzarán en unas horas cuando esté completamente descansado. Gracias."
Hoy, KyberSwap propuso un trato. En un mensaje en cadena , el equipo ofreció una recompensa implícita de sombrero blanco equivalente al 10% de los fondos robados (aproximadamente $4,7 millones) sobre la base de que el hacker devuelve el 90% restante a una dirección específica antes de las 6 am UTC del 25 de noviembre.
Ultimátum al atacante
En el mensaje, el cofundador de KyberSwap, Victor Tran, dijo que el hacker puede devolver los fondos o "seguir huyendo".
La oferta de recompensa es parte de los esfuerzos de KyberSwap para mitigar las consecuencias del incidente y compensar a los proveedores de liquidez. Empresa de seguridad Beosin explicó que la vulnerabilidad que resultó en el ataque se debió a un problema con los límites del intervalo de ticks en los fondos de liquidez de Kyber. Esto permitió al hacker duplicar artificialmente la liquidez, que luego pudo drenar.