В конце прошлой недели по сообщениям разработчиков децентрализованной P2P-площадки, которая поддерживает приложение Sentinel dVPN, 40 млн DVPN были украдены с биржи криптовалют HitBTC. Согласно заявлению Sentinel, кража произошла из-за того, что HitBTC раскрыла мнемоническую фразу для доступа к кошельку dVPN.
«Эта ситуация вне нашего контроля, HitBTC задержала распределение денег среди пользователей и скомпрометировала собственную мнемоническую фразу», - заявляют разработчики Sentinel.
Dear Community,
— Sentinel(@Sentinel_co) August 20, 2021
It has come to light that the CEX @hitbtc has exposed their mnemonic phrase resulting in 40million $DVPN being stolen from its users.
This is completely out of our control, HitBTC had delayed the distribution of funds to users and compromised their own mnemonic.
В комментарии CoinDesk Шринивас Бариде (Srinivas Baride) из Sentinel назвал компрометацию мнемонической фразы «грубой халатностью» и надеется, что HitBTC вернет деньги своим пользователям и пересмотрит систему управления деньгами пользователей».
Sentinel Network позволяет пользователям продавать интернет-трафик на торговой площадке. Разработчики могут использовать протокол Sentinel, созданный с помощью Cosmos SDK, для создания как общедоступных, так и частных приложений, которые используют рынок Sentinel Network для приложений dVPN.
Биржа HitBTC ответила на обвинения в Твиттере и заявила, что разработчики Sentinel «пытаются снять с себя ответственность за технологические недостатки проекта и обмануть всех». HitBTC отмечает, что всегда выполняет свопы токенов «в соответствии с рекомендациями и на новых устройствах», чтобы предотвратить взломы.
Согласно заявлению, биржа соблюдает «самые высокие стандарты безопасности» с первого дня работы, а сама технология Sentinel Network имеет уязвимость, которая приводит к раскрытию мнемонических фраз для доступа к кошелькам DVPN, и подобные инциденты уже происходили ранее.
We a sorry to see @sentinel_co attempting to deflect responsibility for their technology flaws and deceiving everybody.
— HitBTC (@hitbtc) August 21, 2021
Let us make things clear for everyone: pic.twitter.com/Tg9J1xJsfw