Zephyrnet-logo

LSDFi-protocol unshETH pauzeert opnames na lek van privésleutel

Datum:

Het protocol zei dat het opnames onderbrak als noodmaatregel en verzekerde gebruikers dat de $ 35 miljoen aan Total Value Locked geen risico liep.

Foto door Clint Adair op Unsplash

Geplaatst op 1 juni 2023 om 2:23 uur EST. Bijgewerkt op 1 juni 2023 om 2:23 uur EST.

Het Liquid Staking Derivative Finance (LSDFi)-protocol unshETH onthulde in een Twitter-update op woensdag dat de privésleutels voor een van zijn implementatiecontracten waren gecompromitteerd.

Het team zei dat het uit voorzorg de opnames van unshETH had onderbroken, maar dat het beveiligingsmodel ervoor zorgde dat alle stortingen in een multisig- en timelock-portemonnee geen risico liepen.          

Door de ontwikkeling werden echter ook enkele van de aanvullende protocolcontracten gecompromitteerd. Het unshETH-team zei dat het samenwerkte met beveiligingsexperts van Coinbase, Stargate, Paladin Blockchain Security en Github om de omvang van de impact te beperken.

Het team heeft ook gezegd dat het heeft geprobeerd met de hacker te onderhandelen over de teruggave van geld, maar heeft niet bekendgemaakt welk bedrag mogelijk in gevaar was.

“Vanaf nu vinden we het nog steeds goed dat u 90% van het geld en contracteigendom terugbezorgt... vóór 1 juni 00:1 uurst UTC. Neem een ​​mooie zakcentje voor jezelf, loop netjes weg en we komen niet meer achter je aan,' zei het unshETH-team in een bericht aan de hacker.

Think analyse van on-chain speurneus "@ZoomerAnon" verwierf de aanvaller het eigendom van het boerderijcontract van het protocol door toegang te krijgen tot de privésleutel van een extern eigendomsaccount (EOA) dat de vorige eigenaar van het contract was.

Sommige gebruikers wezen er ook op dat een Chinese white hat-hacker had ontdekt dat de privésleutel per ongeluk in de nieuwste Github-repository van het protocol was geplakt en dit snel aan het team had gemeld.

Het native token USH van het protocol daalde met 24% sinds het nieuws over het lek van de privésleutel openbaar werd gemaakt op sociale media.

spot_img

Laatste intelligentie

spot_img

Chat met ons

Hallo daar! Hoe kan ik u helpen?