Сообщение BlockBeats, 24 февраля, IoTeX объявила, что в связи с атакой на ее кросс-цепной мост ioTube, предоставляет хакеру вознаграждение в размере 10% (около 440 тысяч долларов), при условии, что в течение 48 часов будут возвращены похищенные активы на сумму около 4.4 миллиона долларов, и обещает не преследовать уголовную ответственность.
Атака произошла 21 февраля, причиной которой стало утечка закрытого ключа валидатора ioTube на стороне Ethereum, что привело к незаконному контролю над контрактом моста. IoTeX заявляет, что этот инцидент относится к проблемам безопасности операционного уровня кросс-цепного моста и не повлиял на его основную сеть Layer 1 или сами смарт-контракты.
Соучредитель и CEO IoTeX Рауллен Чай заявил, что команда направила хакеру заявление о непреследовании через информацию на блокчейне и сообщила, что отслеживала соответствующие потоки средств, включая около 66.6 BTC (примерно 4.3 миллиона долларов), хранящихся на нескольких биткойн-адресах. В то же время адреса для пополнения на соответствующих торговых платформах были помечены и заморожены.
Безопасное агентство PeckShield оценивает, что этот инцидент затронул активы на сумму более 8 миллионов долларов, часть активов была обменена на ETH и переведена через THORChain на BTC. IoTeX затем скорректировала убытки до примерно 4.3 миллиона долларов, заявив, что эти данные не включают дополнительные выпущенные токены.
IoTeX также объявила о выпуске обновленной версии основной сети v2.3.4, которая добавляет механизм черного списка по умолчанию для злонамеренных адресов и требует от операторов узлов как можно быстрее завершить обновление. Команда заявила, что если активы не будут возвращены, будет опубликован план компенсации в течение 48 часов.
