Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
THORSwap mengeluarkan tawaran bounty terkait eksploitasi dompet pendiri THORChain senilai lebih dari $1 juta: analis onchain

THORSwap mengeluarkan tawaran bounty terkait eksploitasi dompet pendiri THORChain senilai lebih dari $1 juta: analis onchain

The BlockThe Block2025/09/12 17:11
Tampilkan aslinya
Oleh:By James Hunt

THORSwap telah mengeluarkan tawaran hadiah setelah terjadinya eksploitasi pada dompet THORChain milik pengguna pribadi, yang menurut PeckShield nilainya sekitar $1.2 juta. Penyelidik on-chain ZachXBT mengatakan korban kemungkinan adalah pendiri THORChain, John-Paul Thorbjornsen, yang kehilangan $1.35 juta akibat peretasan oleh hacker Korea Utara minggu ini.

THORSwap mengeluarkan tawaran bounty terkait eksploitasi dompet pendiri THORChain senilai lebih dari $1 juta: analis onchain image 0

Aggregator DEX THORChain, THORSwap, telah beberapa kali menawarkan hadiah kepada pelaku eksploitasi dompet pribadi seorang pengguna dalam beberapa hari terakhir, dengan korban kemungkinan besar adalah pendiri THORChain, John-Paul Thorbjornsen, menurut ZachXBT.

"Penawaran hadiah: Kembalikan $THOR untuk imbalan. Hubungi contact @ thorswap.finance atau Discord THORSwap untuk kesepakatan OTC," demikian pesan onchain terbaru kepada peretas pada Jumat pagi. "Tidak akan ada tindakan hukum jika dikembalikan dalam 72 jam."

Perusahaan keamanan blockchain PeckShield menandai pesan-pesan tersebut di X, awalnya menyarankan bahwa protokol THORChain sendiri telah mengalami eksploitasi sekitar $1,2 juta. Namun, postingan tersebut kemudian dikoreksi untuk mengonfirmasi bahwa yang dieksploitasi adalah dompet pribadi pengguna setelah klarifikasi dari tim THORChain. "Insiden ini melibatkan dompet pribadi pengguna yang dieksploitasi, dan tidak terkait dengan THORChain," kata proyek tersebut. "Ini hanyalah permintaan hadiah untuk pengembalian aset yang dicuri. Tidak ada protokol (thorchain atau thorswap) yang dieksploitasi." CEO THORSwap "Paper X" menambahkan.

Pendiri THORChain kemungkinan menjadi korban

Menanggapi postingan PeckShield di X, detektif onchain ZachXBT mengatakan dompet yang dieksploitasi kemungkinan milik pendiri THORChain, John-Paul Thorbjornsen, yang dompet pribadinya dikuras sebesar $1,35 juta oleh peretas Korea Utara pada hari Selasa.

Sumber serangan berasal dari pesan yang dikirim melalui akun Telegram teman pendiri THORChain yang telah diretas, berisi tautan Zoom palsu, seperti yang diakui Thorbjornsen awal pekan ini. "Oke, jadi serangan ini akhirnya terjadi," lanjutnya pada hari Selasa. "Dompet MetaMask lama saya dikuras habis."

Thorbjornsen mengatakan dompet MetaMask tersebut hanya ada di profil Chrome lain yang sudah keluar dengan kunci disimpan di iCloud Keychain, namun penyerang kemungkinan mengakses salah satu atau keduanya melalui eksploitasi 0-day — memperkuat pandangannya bahwa dompet threshold signature, yang membagi bagian kunci di beberapa perangkat, adalah satu-satunya perlindungan nyata.

Menurut ZachXBT, penyerang mencuri sekitar $1,03 juta dalam token Kyber Network dan $320.000 dalam token THORSwap. Alamat pencurian mengirim dana ke alamat "Exploiter 6" yang sama dengan pesan hadiah onchain tersebut. Mayoritas dana yang dicuri, sesuai dengan angka $1,2 juta dari PeckShield, saat ini berada di alamat yang dimulai dengan "0x7Ab," tampaknya telah ditukar ke ETH, catat ZachXBT di saluran Telegram resminya.

The Block telah menghubungi Thorbjornsen untuk memberikan komentar.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Jembatan Shibarium mengalami serangan flash loan yang 'sofistikated', dengan $2.4 juta terkuras

Jembatan Shibarium, yang menghubungkan jaringan Layer 2 ke Ethereum, diretas pada hari Jumat dalam serangan pinjaman kilat yang "canggih" sehingga menguras dana sebesar $2,4 juta. Pengembang Shiba Inu menghentikan sementara staking, unstaking, dan aktivitas terkait lainnya sambil mereka memutar dan mengamankan kunci validator. Sebanyak 4,6 juta token BONE yang digunakan penyerang untuk mendapatkan kekuatan validator sementara telah dikunci. Harga BONE sempat melonjak, lalu anjlok setelah serangan tersebut.

The Block2025/09/14 00:02
Jembatan Shibarium mengalami serangan flash loan yang 'sofistikated', dengan $2.4 juta terkuras

Ethereum Foundation menetapkan roadmap privasi end-to-end, dengan penulisan, pembacaan, dan pembuktian secara privat

Tim “Privacy & Scaling Explorations” dari Ethereum Foundation telah berganti nama menjadi “Privacy Stewards of Ethereum” dan merilis roadmap yang menjabarkan kemajuan saat ini menuju pembangunan privasi end-to-end yang komprehensif di blockchain. Roadmap ini berfokus pada tiga area utama: penulisan privat, pembacaan privat, dan pembuktian privat, dengan tujuan menjadikan aksi onchain privat di Ethereum menjadi umum, murah, dan patuh regulasi.

The Block2025/09/14 00:02
Ethereum Foundation menetapkan roadmap privasi end-to-end, dengan penulisan, pembacaan, dan pembuktian secara privat

PancakeSwap Menambahkan Prediksi Harga Bitcoin dan Ethereum Bergamifikasi di BNB Chain

PancakeSwap telah memperluas pasar prediksinya di BNB Chain, sekarang memungkinkan pengguna untuk bertaruh pada pergerakan harga Bitcoin dan Ethereum dalam putaran cepat selama 5 menit.

Coinspeaker2025/09/13 23:47

Ledger Meluncurkan Aplikasi Mobile untuk Klien Perusahaan

Perusahaan dompet hardware Ledger telah merilis aplikasi mobile baru untuk klien institusionalnya, yang dirancang untuk memungkinkan persetujuan transaksi secara aman dari jarak jauh.

Coinspeaker2025/09/13 23:47