Il progetto blockchain Layer-1 IoTeX ha subito una violazione della sicurezza dopo che una chiave privata compromessa ha permesso a un attaccante di drenare circa 2 milioni di dollari in asset crypto dal suo ecosistema.
Secondo il team del progetto, l'attaccante ha ottenuto accesso non autorizzato a una chiave privata associata agli smart contract TokenSafe e MinterPool di IoTeX.
Le stime iniziali da parte di società di sicurezza on-chain come PeckShield e Specter suggerivano perdite superiori a 8 milioni di dollari. Tuttavia, il co-fondatore di IoTeX Raullen Chai ha successivamente chiarito che l'impatto finanziario confermato si attesta più vicino ai 2 milioni di dollari.
L'attaccante ha drenato molteplici asset, inclusi USDC, USDT, IOTX, PAYG, WBTC e BUSD.
Dopo aver estratto i fondi, l'hacker ha convertito i token in Ethereum e ha trasferito gli ETH sulla rete Bitcoin utilizzando THORChain. Questo movimento cross-chain è comunemente usato per complicare il tracciamento delle transazioni e oscurare i flussi di fondi.
Il team di IoTeX ha dichiarato che l'incidente è stato rapidamente contenuto. Le normali operazioni di rete e i depositi sugli exchange dovrebbero essere ripristinati entro 24-48 ore a seguito degli sforzi di mitigazione.
Il progetto sta coordinandosi con gli exchange centralizzati e i partner di sicurezza blockchain per monitorare gli indirizzi dell'attaccante e congelare eventuali asset recuperabili collegati all'exploit.
Raullen Chai ha anche indicato che l'azienda possiede molteplici prove che suggeriscono che un gruppo sofisticato ha preso di mira IoTeX e altri progetti negli ultimi mesi.
Il token IOTX ha reagito negativamente alla notizia. Entro 24 ore dalla violazione, il token è sceso di circa il 9,2%, scambiando vicino a $0,0049.
Sebbene le perdite confermate siano state inferiori alle stime iniziali, l'incidente evidenzia i rischi continui relativi alla gestione delle chiavi private e alla sicurezza degli smart contract negli ecosistemi blockchain.
Il post Progetto blockchain subisce un hack da 2 milioni di dollari dopo il compromesso della chiave privata è apparso per primo su ETHNews.


