Команда криптопроекта Shiba Inu предложила злоумышленнику, совершившему атаку на мост Shibarium и укравшему цифровые активы на $2,4 млн, 50 ETH (около $229 000) в виде вознаграждения за возврат похищенных средств.

Команда Shiba Inu при сотрудничестве K9 Finance разместила вознаграждение в специальном эскроу-контракте. Награда положена за возврат криптоактивов SHIB, ETH, LEASH, xFUND, Treat, FUND, DAI, WBTC, Bad Idea AI, ROAR, USDC, LTD, USDT, Shifu и OSCAR. Чтобы получить свои эфиры, хакер должен не только вернуть токены на указанный адрес, но и предоставить полный отчет о совершенной атаке. Сюда относится информация о способе получения доступа к валидатору, использованные инструменты и скрипты, адреса и хеши транзакций, а также рекомендуемые им меры безопасности.

Если злоумышленник выполнит условия и прекратит перемещать украденные токены, команда Shiba Inu разблокирует для него 50 ETH, а сам взломщик сможет избежать уголовного преследования. Компания K9 Finance со своей стороны предложила хакеру вознаграждение 5 ETH за возврат замороженных токенов KNINE на сумму более $700 000 — компания K9 Finance помешала хакеру их вывести.

Несколько дней назад неизвестный совершил атаку мгновенного займа в токенах BONE на сумму $4,6 млн у ShibaSwap. Токены были делегированы Ryoshi Validator 1, и злоумышленник завладел большинством голосов валидатора. Используя скомпрометированные ключи, он подписал вредоносные изменения и вывел из моста криптоактивы.

Выяснилось, что хакер украл 17 разных токенов. В частности, похититель вывел $1 млн в ETH, $1,3 млн в SHIB, $717 000 в KNINE, $680 000 в LEASH и $260 000 в ROAR. Украденные стейблкоины USDT и USDC хакер успел конвертировать в эфиры.

По мнению разработчиков, кража произошла из-за взлома ключей валидатора Shibarium через компьютер разработчика или систему управления ключами сервера. Работа моста приостановлена, а доступ администратора корневой цепочки был закрыт. Команда Shiba Inu пообещала усилить внутренние меры безопасности и улучшить мониторинг безопасности.

В прошлом году создатели Shiba Inu предупредили об аферистах, запускающих мошеннические токены и врущих об их связи с Shiba Inu и блокчейном Shibarium.