Основатель Odinfun Боб Бодили подтвердил недавнюю уязвимость в платформе. Его автоматизированный маркетмейкер (AMM) позволил нескольким злоумышленникам украсть около 58,2 BTC менее чем за два часа. Нарушение, в первую очередь связанное с группами из Китая, произошло вскоре после обновления платформы и вызвало полное расследование безопасности.
Метод атаки и убытки
Сообщество впервые сообщило о необычном падении депозитов BTC, упавших с 291 BTC до 232.8 BTC менее чем за два часа. Предварительное расследование показывает, что злоумышленники добавили ликвидность через определенные токены, такие как $satoshi, и искусственно завысили их цены. После этого они удалили ликвидность, чтобы вернуть вдвое больше BTC, не возвращая связанный актив.
Два подозрительных адреса кошельков были идентифицированы как часть инцидента. Odinfun быстро приостановил вывод средств и торговлю, чтобы предотвратить дальнейшие потери. Bodily подтвердил, что, хотя оставшиеся средства защищены, казна компании не может полностью покрыть украденную сумму в настоящее время.
Немедленный ответ и юридические действия
Команда Odinfun привлекла фирму по аудиту безопасности высшего уровня для проведения недельного, всестороннего обзора кода платформы. Это произошло после устранения выявленной уязвимости. Bodily заявил, что цель состоит в том, чтобы возобновить операции только после того, как будет обеспечена полная безопасность модуля AMM.
С юридической стороны, Odinfun связался с правоохранительными органами США и работает с крупными биржами OKX и Binance. Обе биржи привлекли китайские власти к расследованию. Несколько групп, занимающихся наживой, уже были идентифицированы и, как ожидается, столкнутся с судебными исками как в Китае, так и в юрисдикции компании.
Бодли выдвинул прямой ультиматум нападающим, предоставив им ограниченное время для возврата украденных BTC. Он предупредил, что несоблюдение этого требования приведет к полномасштабному уголовному преследованию, поддерживаемому обширными доказательствами активности в кошельках.
План компенсации и гарантии сообщества
Команда разрабатывает план компенсации для пострадавших пользователей, детали которого ожидаются после аудита. Хотя Бодили не предоставил конкретной информации, он намекнул, что план отразит приверженность Odinfun к своему долгосрочному сообществу.
Несмотря на неудачу, Бодили подчеркнул стремительный рост платформы и её лидерство в секторе Bitcoin DeFi. “Мы здесь, чтобы остаться, и не планируем уходить,” - сказал он, пообещав восстановить доверие пользователей через реальные действия, а не обещания.
Руководство Odinfun подтвердило свою уверенность в потенциале Bitcoin DeFi. Оно подтвердило, что инцидент не помешает его дорожной карте развития. Предстоящие недели испытают устойчивость платформы. Она работает над восстановлением утраченных активов, восстановлением полного функционирования и укреплением доверия со своей глобальной пользовательской базой.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Основатель Odinfun подтвердил уязвимость AMM, 58 BTC украдено в результате атаки
Основатель Odinfun Боб Бодили подтвердил недавнюю уязвимость в платформе. Его автоматизированный маркетмейкер (AMM) позволил нескольким злоумышленникам украсть около 58,2 BTC менее чем за два часа. Нарушение, в первую очередь связанное с группами из Китая, произошло вскоре после обновления платформы и вызвало полное расследование безопасности.
Метод атаки и убытки
Сообщество впервые сообщило о необычном падении депозитов BTC, упавших с 291 BTC до 232.8 BTC менее чем за два часа. Предварительное расследование показывает, что злоумышленники добавили ликвидность через определенные токены, такие как $satoshi, и искусственно завысили их цены. После этого они удалили ликвидность, чтобы вернуть вдвое больше BTC, не возвращая связанный актив.
Два подозрительных адреса кошельков были идентифицированы как часть инцидента. Odinfun быстро приостановил вывод средств и торговлю, чтобы предотвратить дальнейшие потери. Bodily подтвердил, что, хотя оставшиеся средства защищены, казна компании не может полностью покрыть украденную сумму в настоящее время.
Немедленный ответ и юридические действия
Команда Odinfun привлекла фирму по аудиту безопасности высшего уровня для проведения недельного, всестороннего обзора кода платформы. Это произошло после устранения выявленной уязвимости. Bodily заявил, что цель состоит в том, чтобы возобновить операции только после того, как будет обеспечена полная безопасность модуля AMM.
С юридической стороны, Odinfun связался с правоохранительными органами США и работает с крупными биржами OKX и Binance. Обе биржи привлекли китайские власти к расследованию. Несколько групп, занимающихся наживой, уже были идентифицированы и, как ожидается, столкнутся с судебными исками как в Китае, так и в юрисдикции компании.
Бодли выдвинул прямой ультиматум нападающим, предоставив им ограниченное время для возврата украденных BTC. Он предупредил, что несоблюдение этого требования приведет к полномасштабному уголовному преследованию, поддерживаемому обширными доказательствами активности в кошельках.
План компенсации и гарантии сообщества
Команда разрабатывает план компенсации для пострадавших пользователей, детали которого ожидаются после аудита. Хотя Бодили не предоставил конкретной информации, он намекнул, что план отразит приверженность Odinfun к своему долгосрочному сообществу.
Несмотря на неудачу, Бодили подчеркнул стремительный рост платформы и её лидерство в секторе Bitcoin DeFi. “Мы здесь, чтобы остаться, и не планируем уходить,” - сказал он, пообещав восстановить доверие пользователей через реальные действия, а не обещания.
Руководство Odinfun подтвердило свою уверенность в потенциале Bitcoin DeFi. Оно подтвердило, что инцидент не помешает его дорожной карте развития. Предстоящие недели испытают устойчивость платформы. Она работает над восстановлением утраченных активов, восстановлением полного функционирования и укреплением доверия со своей глобальной пользовательской базой.