Selon BlockBeats, le 24 février, IoTeX a annoncé qu'en réponse à l'attaque de son pont inter-chaînes ioTube, il offrirait une récompense de 10 % (environ 440 000 dollars) au hacker, à condition que les actifs volés d'environ 4,4 millions de dollars soient restitués dans les 48 heures et que aucune poursuite légale ne soit engagée.

Cette attaque a eu lieu le 21 février, résultant de la fuite de la clé privée du validateur d'ioTube sur Ethereum, ce qui a conduit à un contrôle illégal du contrat de pont. IoTeX a déclaré que cet incident relève d'un problème de sécurité au niveau de l'exploitation du pont inter-chaînes et n'a pas affecté sa couche principale Layer 1 ou le contrat intelligent lui-même.

Raullen Chai, cofondateur et PDG d'IoTeX, a déclaré que l'équipe avait envoyé une déclaration de non-responsabilité aux attaquants par le biais d'informations en chaîne et a indiqué avoir suivi les flux de fonds concernés, y compris environ 66,6 BTC (environ 4,3 millions de dollars) conservés dans plusieurs adresses Bitcoin. Parallèlement, les adresses de recharge des plateformes de trading concernées ont été marquées et gelées.

L'agence de sécurité PeckShield estime que les actifs touchés par cet événement dépassent 8 millions de dollars, certains actifs ayant été échangés contre des ETH et transférés via THORChain vers des BTC. IoTeX a ensuite corrigé la perte à environ 4,3 millions de dollars, indiquant que ces données n'incluent pas les jetons émis supplémentaires.

IoTeX a également annoncé la publication de la version mise à niveau du réseau principal v2.3.4, ajoutant un mécanisme de liste noire par défaut pour les adresses malveillantes, et a demandé aux opérateurs de nœuds de procéder à la mise à niveau dès que possible. L'équipe a indiqué que si les actifs n'étaient pas récupérés, un plan de compensation serait publié dans les 48 heures.