Η πλατφόρμα Lympo NFT της Animoca Brands παραβιάστηκε για 18.7 εκατομμύρια δολάρια

Η αθλητική πλατφόρμα κοπής NFT και η θυγατρική της Animoca Brands, Lympo, υπέφεραν από παραβίαση ασφάλειας πορτοφολιού και έχασαν 165.2 εκατομμύρια μάρκες LMT αξίας 18.7 εκατομμυρίων δολαρίων τη στιγμή της εισβολής.

Μια σύντομη ενημέρωση Medium από την ομάδα της Lympo ανέφερε ότι στις 10 Ιανουαρίου οι χάκερ κατάφεραν να αποκτήσουν πρόσβαση στο λειτουργικό καυτό πορτοφόλι της Lympo και «έκλεψαν συνολικά περίπου 165.2 εκατομμύρια LMT από αυτό».

Σύμφωνα με την ανάρτηση, δέκα διαφορετικά πορτοφόλια έργων παραβιάστηκαν στην επίθεση. Φαίνεται ότι τα περισσότερα από τα κλεμμένα token στάλθηκαν σε μία μόνο διεύθυνση, ανταλλάχθηκαν με Ether (ETH) στο Uniswap και το Sushiswap και στη συνέχεια στάλθηκαν αλλού.

Η τιμή του LMT υποχώρησε 92% στα 0.0093 $ αφού οι χάκερ μετέφεραν και στη συνέχεια πούλησαν τα λάφυρα από τα καυτά πορτοφόλια του έργου.

Ένα επόμενο tweet της 11ης Ιανουαρίου από την ομάδα ανέφερε ότι «εργάζονταν για τη σταθεροποίηση της κατάστασης και την επανάληψη όλων των εργασιών στο κανονικό». Η ομάδα δήλωσε επίσης ότι είχε αφαιρέσει τη ρευστότητα LMT από τις ομάδες ρευστότητας για να «ελαχιστοποιήσει τη διαταραχή στις συμβολικές τιμές».

Η κατάργηση της ρευστότητας από τις ομάδες που διαπραγματεύονται LMT σημαίνει ότι οι έμποροι δεν θα μπορούν να αγοράσουν ή να πουλήσουν οποιοδήποτε σημαντικό ποσό των κουπονιών χωρίς να βιώσουν δραματική απώλεια αξίας στις συναλλαγές τους.

Νωρίς στις 11 Ιανουαρίου, η ομάδα προέτρεψε τους εμπόρους να απόσχουν από την αγορά ή την πώληση οποιωνδήποτε κουπονιών LMT όσο ολοκλήρωσαν την έρευνά τους και καθόριζαν την επόμενη καλύτερη πορεία δράσης.

Ως θυγατρική ιδιοκτησία της Animoca Brands, η Lympo μπορεί να επωφεληθεί από την παρέμβαση της ομάδας της Animoca. Ο Διευθύνων Σύμβουλος της Animoca, Yat Siu, δήλωσε στην Cointelegraph, «Συνεργαζόμαστε με τη Lympo για να τους βοηθήσουμε σε ένα σχέδιο ανάκαμψης, αλλά δεν έχουμε συγκεκριμένους μηχανισμούς».

Το δεύτερο hot hack πορτοφολιού αυτή την εβδομάδα

Το κεντρικό ανταλλακτήριο κρυπτογράφησης LCX υπέστη επίσης παραβίαση ασφαλείας σε ένα από τα καυτά πορτοφόλια του, που οδήγησε σε απώλεια σχεδόν 7 εκατομμυρίων δολαρίων στις 8 Ιανουαρίου. Σε αυτήν την περίπτωση, ο χάκερ έφυγε με στοίβες οκτώ διαφορετικών περιουσιακών στοιχείων κρυπτογράφησης.

Το LCX έχασε διάφορες ποσότητες MKR, ENJ, LINK, QNT, SAND, ETH, LCX και USDC. Το μεγαλύτερο μέρος των κεφαλαίων μετατράπηκε σε ETH και στη συνέχεια στάλθηκε στο Tornado Cash, ένα εργαλείο απορρήτου που έχει σχεδιαστεί για να κρύβει την πηγή και τον προορισμό του ETH.

Συγγενεύων: Το ImmuneFi αναφέρει 10 δισεκατομμύρια $ σε εισβολές και απώλειες DeFi για το 2021

Η ομάδα LCX κυκλοφόρησε μια ενημέρωση στις 10 Ιανουαρίου, διαβεβαιώνοντας τους χρήστες ότι θα αποζημιωθούν για τις απώλειες που υπέστησαν και ότι δεν παραβιάστηκαν προσωπικά δεδομένα κατά τη διάρκεια της επίθεσης. Η ομάδα έγραψε:

«Η LCX θα χρησιμοποιήσει τα δικά μας κεφάλαια για την κάλυψη του συμβάντος και την αποζημίωση των επηρεαζόμενων χρηστών. Δεν θα υπάρξει καμία επίδραση στα υπόλοιπα των χρηστών στο LCX."