Das dezentralisierte Finanzunternehmen Thala Labs hat 25,5 Millionen Dollar an Liquiditätspool-Token wiedererlangt, die aus einem seiner Farming-Verträge gestohlen wurden, nachdem der Hacker von Strafverfolgungsbehörden und Kryptospezialisten schnell aufgespürt wurde.
In einem Beitrag vom 16. November enthüllte Thala, dass es am 15. November einen „Sicherheitsverstoß“ gab, der auf eine „isolierbare Schwachstelle in Zusammenhang mit seinen v1 Farming-Verträgen zurückzuführen ist, die es dem Hacker ermöglichte, Liquiditätstoken abzuziehen.
Thala sagte, dass es sofort alle relevanten Verträge angehalten und $11,5 Millionen an Thala-bezogenen Vermögenswerten eingefroren hat und den Hacker schnell identifizieren konnte.
„Mit Hilfe von Strafverfolgungsbehörden, Seal 911, Ogle und anderen konnten wir den Täter schnell identifizieren“, sagte Thala.
Der Hacker übergab die Gelder 6 Stunden nach dem Vorfall zurück, sagte der Kryptofahnder Ogle, während Thala angab, dass ihnen ein 300.000 $ Kopfgeld in der Börse für die vollständige Rückgabe der Benutzeranlagen gewährt wurde. Details zur Identität des Angreifers wurden nicht veröffentlicht.
Thala betonte, dass „betroffene Benutzer keine weiteren Maßnahmen benötigen und die Positionen zu 100% wiederhergestellt werden.“
Quelle: Thala Labs
Der Zugang zur Thala-Benutzeroberfläche ist wieder aktiv. Die Landwirtschaft ist jedoch weiterhin pausiert und Benutzer können Positionen nicht staken und entstaken, bis Thala eine „umfassende Überprüfung“ und erneute Prüfung des Protokoll-Codebasis durchgeführt hat.
Der Angriff erfolgte über Thalas Integration mit Move, einem Netzwerk modularer Blockchains, das von Movement Labs entwickelt wurde, wie Thalas CEO Adam Cader in einem X-Beitrag vom 16. November feststellte.
“Es ist unvermeidlich, dass in Zukunft auf Move einige Sicherheitsprobleme auftreten können, aber warum wir alle hier bauen, ist, dass diese Ereignisse mit einer viel viel geringeren Häufigkeit und Schwere auftreten und im Laufe der Zeit zu einem Trend von 0 werden, wenn das benachbarte Werkzeug stärker wird.”
Thala ist eine der bekanntesten DeFi-Plattformen auf der Aptos-Layer-1-Blockchain.
Der THL-Token ist um etwa 35% auf 0,51 $ gefallen, seit der Vorfall laut CoinGecko eingetreten ist.
Etwa 2,5 Millionen Dollar wurden bei dem Angriff auf THL-Token gestohlen, während weitere 9 Millionen Dollar von Thalas Move Dollar (MOD) Stablecoin stammen.
Verwandt: M2 Krypto Börse gehackt für $13M, Benutzerfonds bereits wiederhergestellt
In der Zwischenzeit fiel der gesamte auf Thala gesperrte Wert von 240 Millionen US-Dollar am 15. November auf 195,6 Millionen US-Dollar zum Zeitpunkt der Abfassung, wie Daten von DefiLlama zeigen.
Änderung des TVL von Thala Protokoll seit April 2023. Quelle: DeFiLlama
Im Oktober wurden fast 130 Millionen US-Dollar von Opfern erbeutet, wobei der Großteil aus Exploits stammt, berichtet das Blockchain-Sicherheitsunternehmen CertiK.
Das größte Ereignis im Oktober war die Kreditvergabe an das Protokoll Radiant Capital, bei der rund 54 Millionen Dollar verloren gingen.
Laut dem Cybersicherheitsunternehmen Hacken wurden in den drei Monaten in Q3 2024 insgesamt etwa 460 Millionen US-Dollar bei 28 Vorfällen von Hackern gestohlen.
Magazin: Lernen Sie die Hacker kennen, die Ihnen helfen können, Ihre Kryptolebensersparnisse zurückzubekommen