После того как платформа платежной общедоступной цепочки Keeta Network недавно столкнулась с инцидентом безопасности, появились последние официальные обновления: CEO проекта Ty опубликовал новое заявление, в котором говорится, что расследование достигло существенного прогресса — уже собраны доказательства, позволяющие идентифицировать личность злоумышленника.

Эти доказательства включают информацию об IP-адресах, связанных с атакой, а также используемых злоумышленником VPN, VPS и другой базовой инфраструктуре, о user-agent и технической среде инициатора несанкционированных запросов, соответствующие адреса электронной почты, используемое программное обеспечение и поставщиков инфраструктурных услуг и т.д. На данный момент соответствующие доказательства сохранены и переданы в компетентные органы.

Официально также выдвинуто требование к злоумышленнику: в течение 72 часов вернуть все средства, полученные в результате данной атаки. В качестве возмещения принимаются $KTA, $ETH или $USDC .

Официально заявлено следующее: в случае полного возврата средств Keeta готова предоставить определённое вознаграждение за обнаружение уязвимости и урегулировать вопрос без привлечения к какой-либо юридической ответственности; если в течение 72 часов средства не будут возвращены, Keeta сохранит за собой все права на правовое преследование и взыскание средств.

Ранее, 20 августа, Ty публиковал пост, где указывал, что определена основная причина инцидента безопасности: проблема затрагивает только затронутые компоненты и не касается системы стейбл-линков (anchoring) и внешних соединительных систем; сеть Base с KTA не затронута. При этом основная сеть (mainnet) будет оставаться в режиме только для чтения до завершения тестирования патча с последующим восстановлением работы. Одновременно ведётся оценка схемы полного возмещения для затронутых пользователей.

#安全事件 #区块链安全 #криптовалюта