Resolv geeft hacker 72 uur de tijd om gestolen 25 miljoen dollar terug te geven
Resolv Labs heeft de aanvaller aangeboden om het grootste deel van het gestolen geld terug te geven na een exploit van 25 miljoen dollar. Het bedrijf gaf een deadline van 72 uur om aan de voorwaarden te voldoen.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Als deze wordt geaccepteerd, mag de aanvaller 10% van het geld houden als een "premie", volgens een bericht op de keten.
De aanval vond plaats op 22 maart. De aanvaller sloeg ongeveer 80 miljoen ongesteunde USR tokens en haalde er ongeveer $25 miljoen uit. De fondsen werden vervolgens omgewisseld via gedecentraliseerde exchanges en omgezet in 11.409 ETH.
De exploit werd veroorzaakt door een contractkwetsbaarheid die ongelimiteerd tokens slaan toestond zonder de juiste controles.
Resolv zei dat als de fondsen niet worden teruggegeven, het zal coördineren met beurzen, analysebedrijven en wetshandhaving. Het bedrijf is ook van plan om portemonneeadressen bekend te maken en te proberen om tegoeden te bevriezen via infrastructuurproviders.
Los daarvan bood het bedrijf een "white hat" optie aan - als de hacker bewijst dat hij handelde als een beveiligingsonderzoeker.
Wat het betekent voor gebruikers
Na het incident heeft Resolv opnames mogelijk gemaakt voor sommige gebruikers die tokens hadden voor de aanval. Updates voor andere gebruikers worden later verwacht. De zaak laat zien dat zelfs stablecoins hun stabiliteit kunnen verliezen door technische fouten.Dergelijke exploits zijn vaak gekoppeld aan kwetsbaarheden in slimme contracten of onvoldoende controles. In dit geval kwam het probleem voort uit buitensporige privileges die gekoppeld waren aan een enkele portemonnee.
Het gebrek aan controles op meerdere handtekeningen, muntlimieten en validatiecontroles creëert systeemrisico's. Hoewel de markt zich beweegt in de richting van sterkere beveiligingsmodellen, blijven exploits deel uitmaken van het ecosysteem.
De regelgevende druk neemt ook toe. De FATF heeft eerder gewaarschuwd voor de risico's van het gebruik van stablecoins voor illegale activiteiten, met name door transfers via unhosted wallets. Dergelijke transacties kunnen traditionele financiële controlemechanismen omzeilen. Naarmate grensoverschrijdende stablecoin-betalingen toenemen, vragen toezichthouders steeds vaker om strengere regels en sterker toezicht.
Laatste crypto nieuws
- Forex
- Crypto