Адреса, позначена експлойтером, пов’язана з протоколом децентралізованих фінансів (DeFi) Unizen, перевела 865,4 Ether (ETH) на суму приблизно 2,16 мільйона доларів на Tornado Cash.
Фірма безпеки блокчейнів PeckShield 7 серпня помітила передачу експлуататора до служби змішування, виявивши перше переміщення вкрадених коштів з 8 березня.
Приблизно під час злому Unizen оголосив, що користувачі, які втратили 750 000 доларів або менше, отримають відшкодування, а відшкодування почнеться 11 березня.
Cointelegraph зв’язався з Unizen, щоб прокоментувати ситуацію, але не отримав відповіді до публікації.
За темою: протокол DeFi Unizen забезпечить «негайне відшкодування» після злому 2,1 мільйона доларів
Кошти переведено на Tornado Cash
7 серпня вкрадені кошти, в тому числі стейблкойн Dai (DAI) протоколу Maker Protocol, почали залишати гаманець експлоататора вперше після злому Unizen 151 день тому.
О 04:12 ранку UTC було надіслано 500 000 DAI, а потім ще один відтік 1 679 859 DAI, спрямований на невідомий гаманець (0x8660…84d7).
З 04:14 ранку UTC експлуататор почав конвертувати 2 179 859 DAI в 863,67 ETH. Після цього експлойт почав надсилати ETH з 05:35 ранку UTC на Tornado Cash через 26 окремих транзакцій.
За темою: жертви злому DAO Maker все ще чекають відшкодування через 3 роки
Відшкодування викрадених коштів
11 березня Unizen оголосила, що генеральний директор фірми Шон Нога перерахував кошти в компанію, щоб полегшити повернення втрачених коштів жертвам злому на 2,16 мільйона доларів.
У оголошенні пояснюється, що повернуті кошти будуть у Tether (USDT) або Circle USD (USDC).
Для користувачів, які втратили понад 750 000 доларів під час злому, протокол DeFi пояснив, що вони розглядатимуть ці жертви в кожному окремому випадку.
За темою: старий контракт на обмін Dolomite зазнав збитків у розмірі 1,8 мільйона доларів через схвалення
Заходи безпеки після злому
Після експлойту в березні головний технічний директор Unizen Мартін Гранстрьом заявив на X, що фірма співпрацює зі сторонніми охоронними фірмами та правоохоронними органами, щоб ідентифікувати хакера.
Granström оголосив, що фірма поширить звіт про інцидент і інвестує більше в безпеку в майбутньому.