- Qubit Finance подверглась атаке в пятницу утром. Злоумышленники опустошили платформу на 216 000 монет BNB на сумму более 80 миллионов долларов.
- Платформа заявила, что она работает со службой безопасности и сетевыми партнерами над преследованием злоумышленников и направила им сообщение с призывом вернуть деньги.
Qubit Finance был взломан на 80 миллионов долларов, став последним проектом DeFi, ставшим жертвой злоумышленников, что становится тревожно распространенной тенденцией. Злоумышленники воспользовались уязвимостью для майнинга токенов xETH и обменяли их на монеты Binance, забрав более 200 000 монет BNB. Платформа заявила, что работает над преследованием злоумышленников, сотрудничая с партнерами по сети и безопасности.
Компания Qubit сообщила в Twitter, что она подверглась взлому, при этом хакер майнил неограниченное количество xETH, которые он использовал для займов на протоколе Binance Smart Chain. «В настоящее время команда работает с партнерами по безопасности и сетевыми партнерами над дальнейшими шагами», — заявила компания.
The protocol was exploited by;
0xd01ae1a708614948b2b5e0b7ab5be6afa01325c7
The hacker minted unlimited xETH to borrow on BSC.
The team is currently working with security and network partners on next steps.
We will share further updates when available.— Qubit Finance (@QubitFin) January 28, 2022
В более подробном отчете платформа показала, что целью злоумышленников была функция депозита QBridge. PeckShield, компания по безопасности блокчейна, добавила:
Похоже, что QBridge компании QubitFin был взломан, чтобы намайнить огромное количество xETH и слить из пула около $80млн. Обратите внимание, что мы проверяли кредитование Qubit, а не QBridge!
Злоумышленник украл 206 809 токенов Binance Coin на сумму 79,7 млн долларов США по состоянию на момент публикации, как показывают данные по цепочке BscScan.
О принятых мерах Qubit сообщила, что продолжает отслеживать злоумышленника и контролировать пострадавшие активы. Компания также связалась с эксплойтером и предложила ему максимальное вознаграждение, если он вернет украденные деньги. Это стало обычной тактикой, когда платформы DeFi не могут принять другие меры и вместо этого умоляют злоумышленников. Удивительно, но в прошлом это срабатывало.
Читать далее: Update: Poly Network hacker returns $260M of the stolen funds, defines the network as “decent” and “sophisticated.”
Update:
1. The team continues to track the exploiter and monitor affected assets
2. The team has contacted the exploiter to offer the maximum bounty— Qubit Finance (@QubitFin) January 28, 2022
В своем внутрицепочечном сообщении злоумышленнику компания Qubit заявила, что надеется минимизировать последствия для сообщества, как показано на скриншоте ниже.
В другом сообщении Qubit еще раз обратился к нападавшему, заявив:
Мы предлагаем вам провести переговоры непосредственно с нами, прежде чем предпринимать какие-либо дальнейшие действия. Эксплойт и потеря средств оказывают глубокое влияние на тысячи реальных людей. Если предложение максимального вознаграждения — это не то, что вы ищете, мы готовы к разговору. Давайте найдем решение.
Qubit — это протокол DeFi, который позволяет пользователям брать кредиты под залог криптовалюты по фиксированным процентным ставкам. Потерянная сумма в 80 миллионов долларов является седьмой по величине суммой, потерянной в результате взлома DeFi. Ее нативный токен QBT упал на 27 процентов с момента атаки и на момент публикации торговался по цене $0,00459207.