去中心化交易所KyberSwap向黑客提供10%赏金以追回4700万美元损失
本周早些时候,KyberSwap遭遇黑客攻击,针对其Elastic资金池,导致多个区块链网络(包括Arbitrum、Optimism、Ethereum、Polygon和Base)上的资金遭受损失,总金额高达4700万美元。
黑客主动提出谈判
攻击者在区块链上留下信息,表示有意与团队进行谈判。信息中写道:"尊敬的KyberSwap开发者、员工、DAO成员和流动性提供者们,待我充分休息后,几小时后我们将开始谈判。谢谢。"
KyberSwap提出交易方案
KyberSwap随后在链上信息中提出交易方案:如果黑客在UTC时间11月25日早上6点前将90%的资金返还至指定地址,团队将提供相当于被盗资金10%(约470万美元)的白帽赏金奖励。
在信息中,KyberSwap联合创始人表示,黑客可以选择归还资金,或"继续逃亡"。
事件影响与漏洞分析
此次赏金提议是KyberSwap为减轻事件影响、确保流动性提供者利益所做努力的一部分。安全公司Beosin指出,此次攻击的漏洞源于Kyber流动性池的tick间隔边界问题,这使得黑客能够人为地增加流动性,进而抽走资金。
免责声明:本文仅供信息参考,不作为法律、税务、投资、金融或其他建议使用。