Засновник Odinfun Боб Боділі підтвердив нещодавню вразливість у платформі. Його автоматизований маркетмейкер (AMM) дозволив кільком нападникам вкрасти приблизно 58.2 BTC менш ніж за дві години. Порушення, яке в основному пов’язане з групами, що базуються в Китаї, сталося невдовзі після оновлення платформи і викликало повний перегляд безпеки.
Метод атаки та збитки
Спільнота вперше повідомила про незвичайне зниження депозитів BTC, яке впало з 291 BTC до 232.8 BTC менш ніж за дві години. Попереднє розслідування показує, що зловмисники додали ліквідність через певні токени, такі як $satoshi, і штучно завищили їх ціни. Після цього вони забрали ліквідність, щоб повернути подвійну кількість BTC, не повертаючи парний актив.
Дві підозрілі адреси гаманців були ідентифіковані як частина інциденту. Odinfun швидко призупинив виведення коштів і торгівлю, щоб запобігти подальшим втратам. Bodily підтвердив, що хоча залишкові кошти є безпечними, компанійська скарбниця наразі не може повністю покрити вкрадену суму.
Негайна реакція та правові дії
Команда Odinfun залучила провідну компанію з аудиту безпеки для проведення тижневого, всебічного огляду коду платформи. Це сталося після виправлення виявленої вразливості. Bodily заявив, що мета полягає в тому, щоб відновити роботу тільки після забезпечення повної безпеки модуля AMM.
На юридичному фронті Odinfun зв’язався з правоохоронними органами США та співпрацює з великими біржами OKX та Binance. Обидві залучили китайські органи влади до розслідування. Вже ідентифіковано кілька груп, що отримують прибуток, і очікується, що вони стикнуться з позовами як у Китаї, так і в юрисдикції компанії.
Боді видав нападникам прямий ультиматум, давши їм обмежений термін для повернення вкрадених BTC. Він попередив, що невиконання вимог призведе до повномасштабного переслідування, підкріпленого обширними доказами активності гаманців.
План компенсації та забезпечення спільноти
Команда розробляє план компенсацій для постраждалих користувачів, деталі якого очікуються після аудиту. Хоча Боділи не надав конкретних відомостей, він натякнув, що план відображатиме зобов’язання Odinfun перед своєю довгостроковою спільнотою.
Незважаючи на невдачу, Боділі підкреслив швидкий ріст платформи та лідерство в секторі Bitcoin DeFi. “Ми тут надовго і не плануємо йти”, - сказав він, обіцяючи відновити довіру користувачів через конкретні дії, а не обіцянки.
Керівництво Odinfun повторило свою віру в потенціал Bitcoin DeFi. Воно підтвердило, що інцидент не завадить його дорожній карті розвитку. Наступні тижні перевірять стійкість платформи. Вона працює над відновленням втрачених активів, відновленням повної роботи та зміцненням довіри зі своїми глобальними користувачами.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Засновник Odinfun підтвердив недолік AMM, 58 BTC вкрадено в атаці
Засновник Odinfun Боб Боділі підтвердив нещодавню вразливість у платформі. Його автоматизований маркетмейкер (AMM) дозволив кільком нападникам вкрасти приблизно 58.2 BTC менш ніж за дві години. Порушення, яке в основному пов’язане з групами, що базуються в Китаї, сталося невдовзі після оновлення платформи і викликало повний перегляд безпеки.
Метод атаки та збитки
Спільнота вперше повідомила про незвичайне зниження депозитів BTC, яке впало з 291 BTC до 232.8 BTC менш ніж за дві години. Попереднє розслідування показує, що зловмисники додали ліквідність через певні токени, такі як $satoshi, і штучно завищили їх ціни. Після цього вони забрали ліквідність, щоб повернути подвійну кількість BTC, не повертаючи парний актив.
Дві підозрілі адреси гаманців були ідентифіковані як частина інциденту. Odinfun швидко призупинив виведення коштів і торгівлю, щоб запобігти подальшим втратам. Bodily підтвердив, що хоча залишкові кошти є безпечними, компанійська скарбниця наразі не може повністю покрити вкрадену суму.
Негайна реакція та правові дії
Команда Odinfun залучила провідну компанію з аудиту безпеки для проведення тижневого, всебічного огляду коду платформи. Це сталося після виправлення виявленої вразливості. Bodily заявив, що мета полягає в тому, щоб відновити роботу тільки після забезпечення повної безпеки модуля AMM.
На юридичному фронті Odinfun зв’язався з правоохоронними органами США та співпрацює з великими біржами OKX та Binance. Обидві залучили китайські органи влади до розслідування. Вже ідентифіковано кілька груп, що отримують прибуток, і очікується, що вони стикнуться з позовами як у Китаї, так і в юрисдикції компанії.
Боді видав нападникам прямий ультиматум, давши їм обмежений термін для повернення вкрадених BTC. Він попередив, що невиконання вимог призведе до повномасштабного переслідування, підкріпленого обширними доказами активності гаманців.
План компенсації та забезпечення спільноти
Команда розробляє план компенсацій для постраждалих користувачів, деталі якого очікуються після аудиту. Хоча Боділи не надав конкретних відомостей, він натякнув, що план відображатиме зобов’язання Odinfun перед своєю довгостроковою спільнотою.
Незважаючи на невдачу, Боділі підкреслив швидкий ріст платформи та лідерство в секторі Bitcoin DeFi. “Ми тут надовго і не плануємо йти”, - сказав він, обіцяючи відновити довіру користувачів через конкретні дії, а не обіцянки.
Керівництво Odinfun повторило свою віру в потенціал Bitcoin DeFi. Воно підтвердило, що інцидент не завадить його дорожній карті розвитку. Наступні тижні перевірять стійкість платформи. Вона працює над відновленням втрачених активів, відновленням повної роботи та зміцненням довіри зі своїми глобальними користувачами.