Notícia da BlockBeats, em 24 de fevereiro, a IoTeX anunciou que, em resposta ao ataque hacker ao seu ponte cross-chain ioTube, ofereceu uma recompensa de 10% (cerca de 440 mil dólares) ao hacker, sob a condição de que os 4,4 milhões de dólares de ativos roubados sejam devolvidos em 48 horas, prometendo não tomar medidas legais.

Este ataque ocorreu em 21 de fevereiro, originado do vazamento da chave privada do verificador do ioTube na Ethereum, resultando no controle ilegal do contrato da ponte. A IoTeX afirmou que este evento se classifica como um problema de segurança na operação da ponte cross-chain, e não afetou sua rede principal Layer 1 ou o próprio contrato inteligente.

O cofundador e CEO da IoTeX, Raullen Chai, declarou que a equipe enviou ao atacante uma declaração de não responsabilização por meio de informações on-chain, e afirmou que rastreou a destinação dos fundos relacionados, incluindo cerca de 66,6 BTC (aproximadamente 4,3 milhões de dólares) mantidos em vários endereços de Bitcoin. Além disso, os endereços de recarga das plataformas de transação relacionadas foram marcados e congelados.

A PeckShield, uma instituição de segurança, estima que os ativos afetados por este incidente sejam superiores a 8 milhões de dólares, e que parte dos ativos foi convertida em ETH e transferida entre cadeias para BTC via a THORChain. Em seguida, a IoTeX corrigiu a perda para cerca de 4,3 milhões de dólares, afirmando que esses dados não incluem tokens adicionalmente cunhados.

A IoTeX também anunciou que publicará uma versão atualizada da mainnet, v2.3.4, com a inclusão de um mecanismo padrão de lista negra de endereços maliciosos e exigindo que os operadores de nós concluam a atualização o quanto antes. A equipe afirmou que, se os ativos não puderem ser recuperados, divulgará um plano de compensação em até 48 horas.