BlockBeats 消息,2 月 24 日,IoTeX 宣布,针对其跨链桥 ioTube 遭黑客攻击事件,向攻击者提供 10% 白帽赏金(约 44 万美元),条件是在 48 小时内归还约 440 万美元被盗资产,并承诺不追究法律责任。

此次攻击发生于 2 月 21 日,源于 ioTube 在以太坊侧的验证者私钥被泄露,导致桥合约被非法控制。IoTeX 表示,此事件属于跨链桥运营层面的安全问题,并未影响其 Layer 1 主网或智能合约本身。

IoTeX の共同創設者兼 CEO の Raullen Chai は、チームがオンチェーン情報を通じて攻撃者に対し免責しない(不追責の)声明を発出したことを明かし、関連する資金の流れを追跡していると述べました。その内容には、約 66.6 BTC(約 430 万米ドル)が複数のビットコインアドレスに保管されていることが含まれます。また、関連する取引プラットフォームのチャージ(入金)アドレスはマークされ、凍結されています。

セキュリティ機関 PeckShield は、本件が波及する資産は 800 万米ドルを超える可能性があると推計しており、部分的な資産は ETH に換金され、その後 THORChain を通じて BTC にクロスチェーンされています。その後、IoTeX は損失を約 430 万米ドルに修正し、このデータには追加の鋳造トークンは含まれていないと述べました。

IoTeX は同時に、メインネットのアップグレード版 v2.3.4 をリリースすることを発表しました。新たにデフォルトの悪意あるアドレスのブラックリスト機能を追加し、ノード運用者に対して可能な限り早くアップグレードを完了するよう求めています。チームは、資産を取り戻せない場合には 48 時間以内に補償(支払い)計画を公表するとしています。