BlockBeats Nachrichten, am 24. Februar kündigte IoTeX an, dass es für den Hackerangriff auf seine Cross-Chain-Brücke ioTube eine Belohnung von 10 % (ca. 440.000 US-Dollar) für den Hacker anbietet, unter der Bedingung, dass innerhalb von 48 Stunden etwa 4.400.000 US-Dollar an gestohlenen Vermögenswerten zurückgegeben werden und eine Zusage erfolgt, keine rechtlichen Schritte zu unternehmen.

Dieser Angriff ereignete sich am 21. Februar, ausgelöst durch die Offenlegung des privaten Schlüssels eines Validierers von ioTube auf der Ethereum-Seite, was zur illegalen Kontrolle des Brückenvertrags führte. IoTeX erklärte, dass dieses Ereignis ein Sicherheitsproblem auf der Betriebsebene der Cross-Chain-Brücke darstellt und keine Auswirkungen auf sein Layer-1-Hauptnetz oder den Smart Contract selbst hat.

Raullen Chai, Mitbegründer und CEO von IoTeX, erklärte, dass das Team den Angreifern über On-Chain-Informationen eine Nichtverfolgbarkeits-Erklärung gegeben hat und dass die entsprechenden Geldflüsse zurückverfolgt wurden, einschließlich etwa 66.6 BTC (ca. 4.3 Millionen Dollar), die in mehreren Bitcoin-Adressen gespeichert sind. Gleichzeitig wurden die Einzahlungsadressen der betroffenen Handelsplattformen markiert und eingefroren.

Die Sicherheitsfirma PeckShield schätzt, dass die Auswirkungen dieses Vorfalls Vermögenswerte von über 8 Millionen Dollar betreffen, wobei ein Teil der Vermögenswerte in ETH umgewandelt und über THORChain nach BTC transferiert wurde. IoTeX korrigierte anschließend den Verlust auf etwa 4.3 Millionen Dollar und gab an, dass diese Daten keine zusätzlich ausgegebenen Token enthalten.

IoTeX kündigte gleichzeitig an, dass die Mainnet-Upgrade-Version v2.3.4 veröffentlicht wird, die einen Standard-Blacklist-Mechanismus für bösartige Adressen hinzufügt und die Betreiber von Knoten dazu auffordert, das Upgrade so schnell wie möglich abzuschließen. Das Team erklärte, dass, falls die Vermögenswerte nicht zurückgeholt werden können, innerhalb von 48 Stunden ein Entschädigungsplan bekannt gegeben wird.