Giao thức trao đổi phi tập trung KyberSwap đã đề xuất một khoản thưởng 10% cho người tấn công đã thực hiện cuộc tấn công dẫn đến mất mát 47 triệu đô la.
Trước đó vào ngày 23 tháng 11, nhóm Kyber Network thông báo qua Twitter rằng KyberSwap Elastic đã trải qua sự cố bảo mật. Họ khuyến cáo người dùng rút tiền và đang tiến hành điều tra.
Kẻ tấn công lúc đó đã để lại một thông điệp trên blockchain, thể hiện sự quan tâm đến việc đàm phán với nhóm phát triển. Thông điệp cho biết:
“Kính gửi các nhà phát triển Kyberswap, nhân viên, thành viên DAO và LPs, cuộc đàm phán sẽ bắt đầu trong vài giờ nữa khi tôi hoàn toàn nghỉ ngơi. Cảm ơn.”
Trả lời thông điệp này của kẻ tấn công, hôm nay KyberSwap đã đề xuất một thỏa thuận mới. Trong một thông điệp trên chuỗi, nhóm đã đề xuất một phần thưởng tương đương với 10% số tiền bị đánh cắp (khoảng 4.7 triệu đô la) với điều kiện hacker trả lại 90% còn lại vào một địa chỉ cụ thể trước 13 giờ ngày 25 tháng 11 (Giờ VN)
Trong thông điệp, đồng sáng lập KyberSwap, Victor Tran, cho biết hacker có thể trả lại số tiền hoặc “tiếp tục lẩn trốn”.
Đề xuất thưởng là một phần của nỗ lực của KyberSwap để giảm thiểu hậu quả của sự cố và bảo vệ quyền lợi của nhà cung cấp thanh khoản. Công ty an ninh Beosin giải thích rằng lỗ hổng dẫn đến cuộc tấn công là do vấn đề với ranh giới khoảng thời gian tick trên các hồ bơi thanh khoản của Kyber. Điều này cho phép hacker tạo ra số lượng lớn thanh khoản giả mạo, từ đó có thể rút tiền.
Muốn nhận tin tức sớm nhất về thị trường và các dự án? Anh em hãy tham gia tại đây nhé.