Token of Power Hyökkäys
Token of Power kärsi hyökkäyksestä tiistaina, joka tyhjensi yli 1,5 miljoonaa dollaria sen likviditeettipoolista. On-chain-yritykset Blockaid, PeckShield ja Cyvers nostivat esiin tapahtuman julkaisuissaan X:ssä.
Hyökkäyksen Yksityiskohdat
Hyökkäys kohdistui TOP/WETH Balancer V1 Pooliin ja tyhjensi 944,2 WETH:ia. Token of Power, joka tunnetaan myös nimellä TOP, on Ethereum-pohjainen ERC-20-token. Projekti toimii DAO:n alla, jota kutsutaan The Mask of Poweriksi.
Projekti on rakentanut TOPin ympärille kollektiivisen omistajuuden tietystä MetaMask NFT:stä. Sen token tuki myös likviditeettiä projektin markkinatoiminnalle. Cyvers kertoi, että hyökkääjä tyhjensi varoja TOP/WETH Balancer V1 Poolista, jossa oli TOP-tokeneita ja Wrapped Ethereumia 50-50-rakenteella.
Wrapped Ethereum, eli WETH, edustaa ETH:tä token-muodossa, jota käytetään DeFi:ssä. Balancer V1 -pool toimi automaattisena kaupankäyntivaultina molemmille varoille.
Blockaid kuvasi tapahtumaa ”hallintotakavarikkohyökkäykseksi” julkaisuissaan X:ssä.
PeckShield ja Cyvers julkaisi myös hälytyksiä, kun tapahtumatoiminta tuli näkyviin on-chain. On-chain-tiedustelu-yritykset kertoivat, että hyökkääjä lisäsi suuren määrän TOP-tokeneita pooliin. Hyökkääjä vaihtoi sitten nämä tokenit poolin todellisiin WETH-varantoihin.
Hyökkäyksen Seuraukset
Hyökkäys tyhjensi 944,2 WETH:ia, joka oli tuolloin arvoltaan noin 1,58 miljoonaa dollaria. Hyökkäyksen jälkeen poolissa oli voimakkaasti laimennettuja TOP-tokeneita. Tapahtuma jätti likviditeettitoimittajat altistuneiksi tokeneille, joilla oli vähän markkina-arvoa.
Lisätietoja projektin palautumisesta, korvauksista tai seuraavista vaiheista ei ole saatavilla. PeckShieldin tiedot osoittivat, että hyökkääjä siirsi myöhemmin varastetut varat Tornado Cashiin. Tornado Cash on kryptomiksaaja, joka voi vaikeuttaa varojen jäljittämistä.
Siirto Tornado Cashiin tapahtui Balancer-poolista tapahtuneen tyhjennyksen jälkeen. Turvayritykset eivät ole vielä julkaisseet täydellistä teknistä raporttia tapahtumasta.
Vertailu Muiden Tapahtumien Kanssa
Token of Power -tapahtuma tapahtui yhden päivän jälkeen toisen raportoidun DeFi-turvallisuusrikkomuksen jälkeen. Kuten crypto.news raportoi, Humanity Protocol menetti 36 miljoonaa dollaria käyttäjien varoista työntekijän kannettavan tietokoneen rikkomuksen kautta.
Nämä kaksi tapausta vaikuttivat eri projekteihin ja käyttivät erilaisia raportoitua hyökkäystietä. Kuitenkin molemmat tapaukset herättivät huomiota lohkoketjuturvallisuusyrityksiltä tällä viikolla.
Humanity Protocolin rikkomus liittyi digitaaliseen identiteettiprojektiin, joka rakennettiin lohkoketjun infrastruktuurin päälle. Sen sijaan Token of Power -hyökkäys keskittyi likviditeettipooliin.
TOP-projekti ei ole vielä julkaissut täydellistä tapahtumaraporttia annetuissa tiedoissa. Lisätietoja hyökkääjän reitistä ja mahdollisesta projektivastauksesta on edelleen odottamassa. Blockaid, PeckShield ja Cyvers jatkavat tapahtuman pääasiallisina lähteinä. Heidän hälytyksensä tunnistivat vaikuttaneen poolin, arvioidun tappion ja varojen liikkeen.