- Скомпрометований приватний ключ вивів $4,3 млн токенів, перетворив їх на ETH, а потім частково мостував на Bitcoin.
- IOTX впав на 8% за 24 години, поки команда намагалася відстежити кошти та обмежити порушення.
- Експерти попереджають, що крипто-хаки часто призводять до тривалих проблем з довірою та ліквідністю, навіть незважаючи на швидкі технічні виправлення.
Раптова інцидент безпеки вразив екосистему IoTeX, змусивши протокол децентралізованої ідентичності швидко відреагувати. У суботу проект підтвердив незвичайну активність у одному зі своїх токен-сейфів після того, як аналітики onchain виявили потенційне порушення.
Команда негайно заявила, що «повністю залучена та працює без вихідних, щоб оцінити та локалізувати ситуацію». Ранні оцінки свідчать, що збитки нижчі за поширені чутки. Крім того, команда координувала дії з основними біржами та партнерами з безпеки, щоб відстежити та заморозити кошти, пов’язані з нападником.
Після інциденту власний токен IoTeX (IOTX) різко впав, знизившись більше ніж на 8% за 24 години до приблизно $0,0049, за даними CoinMarketCap. Аналітик Specter повідомив, що приватний ключ, пов’язаний із сейфом, може бути скомпрометований.
Внаслідок цього гаманець втратив кілька токенів, включаючи USDC, USDT, IOTX та обгорнутого bitcoin (WBTC), загальні оцінені втрати становлять близько $4,3 мільйона. Крім того, вкрадені кошти були конвертовані в Ether (ETH), і приблизно 45 ETH були переведені на bitcoin.
Швидкі рухи активів ускладнюють відновлення
Specter також опублікував адреси, пов’язані з підозрюваним нападником. Записи транзакцій показали швидкі перекази через децентралізовані біржі та обміни токенів. Ці дії свідчать про намір швидко конвертувати та переміщувати активи між ланцюгами, що ускладнює зусилля з відновленням. Крім фінансових збитків, такі порушення можуть підірвати довіру користувачів. Тому оперативна відповідь та комунікація є критично важливими для мінімізації шкоди.
Експерти зазначають, що більшість криптопроектів важко відновлюються після хаків. Генеральний директор Immunefi Мітчелл Амадор підкреслив, що команди часто не підготовлені, що призводить до затримок і поганих рішень у критичні перші години.
Крім того, виконавчий директор Kerberus Алекс Катц додав, що серйозні експлойти викликають виведення коштів користувачами, зниження ліквідності та довгострокову шкоду репутації. Внаслідок цього навіть після технічного виправлення ефекти можуть тривати, що робить відновлення складною задачею.



