„Animoca Brands“ platforma „Lympo NFT“ buvo nulaužta už 18.7 mln

„Sports NFT“ kalimo platforma ir „Animoca Brands“ dukterinė įmonė „Lympo“ nukentėjo nuo karštos piniginės saugumo pažeidimo ir įsilaužimo metu prarado 165.2 mln. LMT žetonų, kurių vertė 18.7 mln.

„Lympo“ komandos trumpame „Medium“ atnaujinime teigiama, kad sausio 10 d. įsilaužėliams pavyko gauti prieigą prie „Lympo“ veikiančios karštosios piniginės ir „iš jos pavogti iš viso apie 165.2 mln. LMT“.

Anot pranešimo, per išpuolį buvo pažeista dešimt skirtingų projektų piniginių. Atrodo, kad dauguma pavogtų žetonų buvo išsiųsti vienu adresu, pakeisti į Ether (ETH) Uniswap ir Sushiswap, tada išsiųsti kitur.

LMT kaina nukrito 92% iki 0.0093 USD, kai įsilaužėliai perdavė ir pardavė grobį iš projekto karštųjų piniginių.

Vėliau, sausio 11 d., tviteryje komanda nurodė, kad jie „dirba, kad stabilizuotų situaciją ir grįžtų į įprastas operacijas“. Komanda taip pat pareiškė, kad ji pašalino likvidumą LMT iš likvidumo fondų, kad „sumažintų žetonų kainų sutrikimus“.

Likvidumo pašalinimas iš fondų, kuriais prekiaujama LMT, reiškia, kad prekybininkai negalės pirkti ar parduoti jokios reikšmingos žetonų sumos nepatiriant dramatiško savo prekybos vertės praradimo.

Sausio 11 d. pradžioje komanda paragino prekybininkus susilaikyti nuo LMT žetonų pirkimo ar pardavimo, kol jie baigs tyrimą ir nustatys kitą geriausią veiksmų kryptį.

Lympo, kaip antrinė Animoca Brands nuosavybė, gali gauti naudos iš Animoca komandos įsikišimo. „Animoca“ generalinis direktorius Yat Siu sakė „Cointelegraph“: „Mes dirbame su Lympo, kad padėtume jiems sudaryti atkūrimo planą, tačiau neturime jokių konkrečių mechanizmų.

Antrasis karštas piniginės įsilaužimas šią savaitę

Centralizuota kriptovaliutų birža LCX taip pat patyrė saugumo pažeidimą vienoje iš jos karštų piniginių, dėl ko sausio 7 d. buvo prarasta beveik 8 mln. USD. Šiuo atveju įsilaužėlis atsikratė aštuonių skirtingų kriptovaliutų išteklių.

LCX prarado įvairius MKR, ENJ, LINK, QNT, SAND, ETH, LCX ir USDC kiekius. Didžioji lėšų dalis buvo konvertuota į ETH, tada išsiųsta į „Tornado Cash“ – privatumo įrankį, skirtą paslėpti ETH šaltinį ir paskirties vietą.

Susiję: „ImmuneFi“ praneša apie 10 mlrd. USD DeFi įsilaužimų ir nuostolių 2021 m

LCX komanda sausio 10 d. išleido atnaujinimą, kuriuo vartotojai patikino, kad jiems bus atlyginta už patirtus nuostolius ir kad per ataką nebuvo pažeisti jokie asmens duomenys. Komanda rašė:

„LCX naudos savo lėšas incidentui padengti ir nukentėjusiems vartotojams atlyginti. Tai neturės jokios įtakos vartotojų likučiams LCX.