Хакеры украли $8 млн у основателя Nexus Mutual, осуществив манипуляции с расширением MetaMask

Хакеры украли $8 млн у основателя Nexus Mutual, осуществив манипуляции с расширением MetaMask

Новости
2020-12-14 от admin
51
Основатель криптопроекта Nexus Mutual Хью Карп стал жертвой хакерской атаки. Об этом Nexus Mutual в своем Twitter. Согласно публикации, личный кошелек Карпа был взломан этим утром одним из пользователей платформы. свидетельствуют о том, что с адреса было выведено 370 000 токенов NXM стоимостью $8,2 млн по текущему курсу. Это эквивалентно 6% находящихся в обращении NXM.
9fc68488000e492294bc035d7f80734d

Основатель криптопроекта Nexus Mutual Хью Карп стал жертвой хакерской атаки. Об этом Nexus Mutual сообщает в своем Twitter.

Согласно публикации, личный кошелек Карпа был взломан этим утром одним из пользователей платформы. Данные в блокчейне свидетельствуют о том, что с адреса было выведено 370 000 токенов NXM стоимостью $8,2 млн по текущему курсу. Это эквивалентно 6% находящихся в обращении NXM.

В Nexus Mutual заявляют, что взлому подвергся только кошелек основателя, а никаких рисков для пользователей нет. Первичное расследование показало, что это была направленная атака против него. Известно, что он использует аппаратный кошелек. Злоумышленник получил удаленный доступ к компьютеру Карпа и изменил расширение MetaMask таким образом, чтобы вынудить его подписать неправильную транзакцию во время отправки средств. В результате токены оказались на кошельке хакера.

«Когда я проводил несвязанную транзакцию, выскочил MetaMask с поддельной транзакцией, и я впоследствии одобрил ее, думая, что это та самая транзакция, которую я собирался провести. Вместо этого NXM ушли на его кошелек, – заявил Карп. – Мои приватные ключи остаются в безопасности. К ним они доступа не получили. Но они обманули меня, чтобы я подписал поддельную транзакцию».

Организатор атаки 11 дней назад прошел идентификацию на платформе Nexus Mutual, после чего передал членские права другому адресу 3 декабря, отмечают в проекте, добавляя, что часть похищенных средств уже обменивается с помощью агрегатора децентрализованных бирж 1inch.

«Nexus Mutual не пострадал. Пул активов и все системы в безопасности», – заверяют разработчики.

Обращение к хакеру оставил и сам Карп: «Очень хороший трюк. Явно на новом уровне. У тебя возникнут проблемы с выводом такого объема NXM. Если ты вернешь все NXM, мы откажемся от расследования и я выплачу тебе награду в $300 000».

Nexus Mutual специализируется на альтернативном страховании различных DeFi-протоколов на блокчейне Ethereum. На фоне ажиотажа вокруг пространства децентрализованных финансов этим летом проект сообщал, что не успевает за спросом на свои услуги, так как не имеет достаточного объема активов для покрытия всех желающих.

С момента запуска токена NXM в июле его курс вырос в 7 раз до максимума в $75 1 сентября, после чего скорректировался до текущих $22. Цена Wrapped NXM (WNXM) – в такой форме NXM доступен для обмена на биржах – на фоне сегодняшнего объявления опустилась до $16,5.