Внутренняя ошибка в своп-контракте позволила злоумышленнику вывести активы пользователей.
Неизвестный злоумышленник воспользовался внутренней ошибкой в своп-контракте агрегатора децентрализованных бирж (DEX) Transit Swap и вывел активы пользователей.
Накануне команда платформы принесла извинения пользователям и сообщила, что прилагает все усилия по отслеживанию и возврату украденных активов: «Мы глубоко сожалеем, что ошибка в коде позволила хакеру украсть около $21 млн.».
Представители Transit Swap незамедлительно привлекли к поиску злоумышленника и активов лучших специалистов по безопасности блокчейнов - Peckshield, SlowMist, Bitrace и TokenPocket.
Похоже, эти усилия уже принесли плоды. Спустя сутки после взлома, Transit Swap сообщила, что благодаря «совместным усилиям сторон», хакер вернул 70% украденных активов. Теперь команда проекта работает над возвращением оставшихся 30% средств.
В Матрице безопасности выбор очевиден