bitcoinBTC/USD
$ 62,673.79 1.51%
ethereumETH/USD
$ 2,442.25 2.03%
tetherUSDT/USD
$ 1.00 0.06%
bnbBNB/USD
$ 567.48 1.60%
solanaSOL/USD
$ 145.74 3.13%
usd-coinUSDC/USD
$ 1.00 0.04%
xrpXRP/USD
$ 0.533014 0.98%
staked-etherSTETH/USD
$ 2,442.20 2.04%
dogecoinDOGE/USD
$ 0.110972 2.82%
the-open-networkTON/USD
$ 5.31 2.28%

Ontwikkelaar van Munchables keert $62,8 miljoen gestolen Ether terug, lost hack op zonder losgeld

Image

In een opvallende wending van gebeurtenissen, heeft het Munchables-spel, een op Ethereum gebaseerd NFT-project, $62,8 miljoen aan Ether teruggekregen die eerder was gestolen tijdens een beveiligingslek, zonder dat er losgeld werd geëist.

Deze verrassende oplossing ontvouwde zich gedurende bijna acht uur, waarbij een Munchables-ontwikkelaar, die aanvankelijk verantwoordelijk was voor het lek, besloot om de gestolen gelden terug te geven.

Het lek werd gemeld op 26 maart rond 21:30 uur UTC, wat resulteerde in een verlies van meer dan 17.400 ETH uit de GameFi-toepassing.

Na het incident werkte Munchables samen met blockchain-beveiligingsexperts, waaronder PeckShield en ZachXBT, om de gestolen activa te traceren in de hoop deze terug te krijgen.

Het onderzoek wees uit dat het lek was gerelateerd aan een ontwikkelaar met banden met Noord-Korea, die bekend stond onder de alias “Werewolves0943”.

Deze persoon was ingehuurd door het Munchables-team, wat leidde tot de kwetsbaarheid.

Pacman, de maker van de Ethereum-laag-2 blockchain Blast waarop Munchables opereert, uitte dankbaarheid jegens ZachXBT voor zijn hulp bij de oplossing.

Hij kondigde aan dat de voormalige ontwikkelaar ervoor gekozen heeft om het volledige bedrag terug te geven zonder losgeld te eisen.

Lees ook  Stijging in transacties in Shibarium te midden van marktdaling: Kan toenemende adoptie SHIB-herstel stimuleren?

Pacman’s rol is essentieel om de nu herstelde activa terug te geven aan de rechtmatige eigenaars.

Ondertussen adviseert Munchables getroffen gebruikers om alleen officiële communicatie te volgen om mogelijke terugbetalingsscenario’s te vermijden.

Dit incident volgt op een afzonderlijk lek waarbij een hacker ongeveer $24.000 wist te stelen van vier DeFi-aggregator ParaSwap-adressen. ParaSwap slaagde er, met hulp van white hat hackers, in om de gestolen fondsen terug te vorderen en is begonnen met het proces om gebruikers terug te betalen.

Het protocol heeft sindsdien maatregelen genomen om zijn systeem te beveiligen, met name om kwetsbaarheden in het AugustusV6 smart contract aan te pakken.

Ondanks deze inspanningen hadden 213 van de 386 getroffen adressen op 25 maart nog steeds geen machtigingen ingetrokken voor het gecompromitteerde contract, wat wijst op voortdurende risico’s in de DeFi-ruimte.

*Disclaimer: De informatie in dit artikel is niet bedoeld als financieel advies. Het is onze interpretatie van de gebeurtenissen.*

Scroll naar boven