Sàn giao dịch KyberSwap bị hack trị giá 48 triệu USD, nhưng điều gây chú ý hơn cả là hacker tự xưng là giám đốc Kyber. Không chỉ yêu cầu quyền kiểm soát tài sản của Kyber mà còn tìm kiếm quyền lực đối với toàn bộ giao thức và công ty.
Vào ngày 23 tháng 11, KyberSwap đã gặp phải một cuộc tấn công trong đó tài sản tiền điện tử trị giá khoảng 48 triệu đô la Mỹ trên mạng chính ETH, chuỗi Base và Arbitrum đã bị đánh cắp. Các hacker đã để lại một tin nhắn chế nhạo có nội dung "Hãy nói chuyện sau khi nghỉ ngơi thoải mái nhé".
Giải pháp tương tự
Tháng 9 năm ngoái, giao diện người dùng của KyberSwap đã bị tấn công, dẫn đến tổn thất tổng cộng 265.000 USD trên hai địa chỉ. Nhóm bảo mật của Binance thông báo vào ngày 3 tháng 9 rằng họ đã xác định được hai nghi phạm liên quan đến vụ tấn công KyberSwap. Tuyên bố chính thức của Kyber đưa ra mức thưởng 15% cho lỗi nếu kẻ tấn công trả lại tiền thông qua một sàn giao dịch tập trung trong một khung thời gian cụ thể. Sau đó, phần lớn số tiền đã được trả lại và sự việc đã được giải quyết.
Và lần này, Kyber cũng đã đề xuất một giải pháp tương tự. Sau khi tin tặc để lại tin nhắn đàm phán, KyberSwap đã đưa ra tuyên bố đưa ra phần thưởng 10% như một động lực để lấy lại số tiền bị đánh cắp từ người dùng.
Họ cũng tuyên bố,
"Nổi bật là một trong những hành động phức tạp nhất trong lịch sử DeFi, lưu ý rằng kẻ tấn công phải "thực hiện một chuỗi hành động chính xác trên chuỗi để khai thác lỗ hổng."
Các hành động và yêu cầu đối với Hacker
Sau khi thông báo được đưa ra, tin tặc liên tiếp trả lại tiền cho Polygon và Avalanche. Tuy nhiên, ngay khi mọi người nghĩ rằng vụ trộm cuối cùng sẽ kết thúc với việc phần lớn số tiền được trả lại thì mọi chuyện lại rẽ sang hướng khác.
Vào ngày 29 tháng 11, kẻ tấn công KyberSwap đã đưa ra một tin nhắn trực tuyến nêu rõ hình ảnh bên dưới.
Tin tặc đã giành được quyền kiểm soát hoàn toàn hoạt động của Kyber Network, tạm thời chiếm toàn quyền quản lý KyberDAO để thực hiện các thay đổi về mặt pháp lý và yêu cầu tất cả các tệp và thông tin liên quan đến công ty và giao thức. Ngoài ra, tin tặc đã yêu cầu Kyber Network giao nộp tất cả tài sản trên chuỗi và ngoài chuỗi.
Ủng hộ hành động của Victor
Đồng sáng lập và CEO của Kyber, Victor Tran, bày tỏ quan điểm của mình về X.
"Đã vài ngày kể từ cuộc tấn công khai thác và cuối cùng tôi cũng có thời gian và băng thông để liên lạc. Tôi vẫn hoàn toàn tận tâm làm mọi thứ trong khả năng của mình, cùng với đội, để hỗ trợ những nỗ lực đưa những kẻ tấn công ra trước công lý.”
Nhiều thành viên cộng đồng đã bình luận, thể hiện sự ủng hộ đối với hành động của Victor. Justin Sun cũng bày tỏ sự ủng hộ dành cho Victor trong phần bình luận dưới dòng tweet này.
Thông báo chính thức của KyberSwap
Vào ngày 1 tháng 12, tài khoản KyberSwap chính thức đã đưa ra tuyên bố nhắc lại cam kết kiên định của mình trong việc truy tìm những kẻ tấn công và thu hồi tiền của người dùng đã lấy từ chúng.
Họ cũng công bố kế hoạch bồi thường thông qua Kho bạc KyberSwap cho những người dùng bị thiệt hại trong quá trình khai thác và chưa lấy lại được tiền của mình, với mức hoàn trả tối đa 100% số tiền bị đánh cắp. Thông tin chi tiết về việc phân bổ tài chính đề xuất hiện đang được xây dựng và sẽ được công bố trong vòng hai tuần tới.