THORSwap offre una ricompensa legata all’exploit di oltre 1 milione di dollari del wallet del fondatore di THORChain: secondo gli analisti onchain
THORSwap ha emesso una ricompensa a seguito di un exploit su un wallet personale di THORChain, che PeckShield ha stimato intorno a 1.2 milioni di dollari. L’analista onchain ZachXBT ha affermato che la vittima è probabilmente il fondatore di THORChain, John-Paul Thorbjornsen, al quale questa settimana sono stati rubati 1.35 milioni di dollari da hacker nordcoreani.
L'aggregatore DEX di THORChain, THORSwap, ha fatto una serie di offerte di ricompensa ripetute all'autore dell'exploit di un wallet personale di un utente negli ultimi giorni; secondo ZachXBT, la vittima sarebbe probabilmente il fondatore di THORChain, John-Paul Thorbjornsen.
"Offerta di ricompensa: restituisci $THOR per una ricompensa. Contatta contact @ thorswap.finance o il discord di THORSwap per un accordo OTC," recita l'ultimo messaggio onchain inviato all'hacker venerdì mattina. "Non verrà intrapresa alcuna azione legale se restituito entro 72 ore."
La società di sicurezza blockchain PeckShield ha segnalato i messaggi su X, suggerendo inizialmente che il protocollo THORChain stesso fosse stato vittima di un exploit di circa 1.2 milioni di dollari. Tuttavia, quel post è stato successivamente corretto per confermare che era stato compromesso il wallet personale di un utente, dopo chiarimenti dal team di THORChain. "Questo incidente ha coinvolto il wallet personale di un utente e non è collegato a THORChain," ha dichiarato il progetto. "Si tratta solo di una ricompensa richiesta per la restituzione degli asset rubati. Nessun protocollo (thorchain o thorswap) è stato compromesso." Ha aggiunto anche il CEO di THORSwap, "Paper X".
Probabile vittima il fondatore di THORChain
Rispondendo al post di PeckShield su X, l'investigatore onchain ZachXBT ha affermato che il wallet compromesso appartiene probabilmente al fondatore di THORChain, John-Paul Thorbjornsen, che martedì ha subito il furto di 1.35 milioni di dollari da parte di hacker nordcoreani.
La fonte dell'attacco è stata un messaggio proveniente dall'account Telegram hackerato di un amico del fondatore di THORChain, contenente un falso link per una riunione Zoom, come ha riconosciuto Thorbjornsen all'inizio di questa settimana. "Ok, quindi questo attacco si è finalmente concretizzato," ha aggiunto martedì. "Un vecchio MetaMask è stato svuotato."
Thorbjornsen ha dichiarato che il wallet MetaMask era presente solo in un altro profilo Chrome disconnesso, con la chiave memorizzata in iCloud Keychain, ma gli aggressori probabilmente hanno avuto accesso a uno o entrambi tramite un exploit 0-day — rafforzando la sua opinione che i wallet con firma threshold, che suddividono le chiavi tra diversi dispositivi, siano l'unica vera protezione.
Secondo ZachXBT, l'attaccante ha rubato circa 1.03 milioni di dollari in token Kyber Network e 320,000 dollari in token THORSwap. L'indirizzo del furto ha inviato i fondi allo stesso indirizzo "Exploiter 6" a cui sono stati inviati i messaggi onchain di ricompensa. La maggior parte dei fondi rubati, corrispondente alla cifra di 1.2 milioni di dollari indicata da PeckShield, si trova attualmente su un indirizzo che inizia con "0x7Ab", apparentemente convertiti in ETH, ha osservato ZachXBT sul suo canale ufficiale Telegram.
The Block ha contattato Thorbjornsen per un commento.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Mentre aumentano le controversie sulla sicurezza, Nvidia (NVDA.US) introduce una risposta ingegneristica! Una piattaforma di sicurezza AI a due livelli affronta direttamente i permessi e i comportamenti anomali degli agenti intelligenti
Nvidia ha lanciato una piattaforma di sicurezza AI a due livelli chiamata "Open Intelligent Agent Security Platform", che offre monitoraggio continuo, esecuzione di strategie in tempo reale e governance della sicurezza per gli agenti AI attraverso un'architettura a tre strati: livello applicativo, runtime e infrastruttura.
I piccoli modelli "rubano" la domanda di potenza di calcolo cloud, la spesa in capitale dei data center da mille miliardi di dollari è messa alla prova
Il rapporto di Jefferies indica che il miglioramento delle prestazioni e la riduzione dei costi dei modelli linguistici di piccole dimensioni potrebbero portare le aziende a spostare l'implementazione dell'AI dal cloud verso soluzioni locali, con un impatto sugli investimenti nei data center su vasta scala. La diminuzione dell'utilizzo dei server e il disallineamento tra le ingenti spese in capitale dei giganti tecnologici e la domanda di capacità di calcolo possono trasformare alcuni data center in "asset inutilizzati". La domanda di AI persiste, ma la dimensione e il ritorno della domanda di capacità di calcolo centralizzata sono soggetti a rivalutazione.
La tendenza dell'AI sta rimodellando il panorama della produzione di wafer! UBS: l'esplosione della domanda accelera l'espansione dei processi avanzati, mentre i processi maturi entrano in un ciclo ascendente
Secondo un recente rapporto pubblicato da UBS, nel mercato della produzione di chip, la dimensione del mercato servibile (TAM) del nodo N2 (2 nanometri) supera di gran lunga le aspettative, la produzione di massa del nodo A14 (1,4 nanometri) sta accelerando e il ciclo di crescita delle tecnologie mature è già iniziato.
L’iPhone pieghevole da 1999 dollari è pronto al lancio, ma Apple (AAPL.US) è stata condannata a pagare oltre 5,7 miliardi di dollari per violazione di brevetto.
In un momento in cui Apple sta intensificando gli investimenti nei settori degli schermi pieghevoli e dell'intelligenza artificiale, l'azienda si trova ad affrontare una sentenza di risarcimento superiore a 5,7 miliardi di dollari relativa ai brevetti sulla tecnologia aptica. Il 25 settembre, una giuria federale della California ha stabilito che il Taptic Engine, utilizzato in alcuni iPhone e Apple Watch, viola due brevetti di Taction Technology.
