THORSwap пропонує винагороду в $1,2 мільйона після злому
- THORSwap пропонує винагороду за повернення вкрадених коштів
- Засновник THORChain втратив $1,35 мільйона внаслідок атаки
- PeckShield підтверджує, що протокол не було скомпрометовано
DEX-агрегатор THORSwap оголосив про ончейн-баунті для повернення коштів після експлуатації особистого гаманця, пов’язаного з екосистемою THORChain. За даними PeckShield, втрати оцінюються приблизно у $1,2 мільйона.
Ончейн-детектив ZachXBT зазначив, що жертвою атаки, ймовірно, є John-Paul Thorbjornsen, засновник THORChain. Повідомляється, що він втратив близько $1,35 мільйона внаслідок шахрайства, пов’язаного з північнокорейськими хакерами. "Пропозиція баунті: поверніть $THOR як винагороду. Зв’яжіться
або через Discord THORSwap, щоб отримати OTC-пропозицію," — йдеться у повідомленні, надісланому зловмиснику. У нотатці додано: "Жодних юридичних дій не буде вжито, якщо сума буде повернена протягом 72 годин."
Спочатку PeckShield вказав, що інцидент може бути пов’язаний із самим протоколом. Однак після роз’яснення від команди було підтверджено, що експлойт торкнувся лише особистого гаманця одного користувача. "Цей інцидент стосується експлуатації особистого гаманця користувача і не пов’язаний із THORChain," — заявила команда проєкту. CEO, відомий як "Paper X", підкреслив, що ні THORChain, ні THORSwap не були скомпрометовані.
Hey @imcryptofreak , цей інцидент стосується експлуатації особистого гаманця користувача і не пов’язаний із @THORChain . Час закріпити ваш пост. 🤓 https://t.co/lFDxw5DQWC
— THORChain (@THORChain) 12 вересня 2025
За словами Thorbjornsen, атака почалася після того, як він отримав повідомлення від друга у Telegram, чий акаунт було зламано. Шкідливе посилання, замасковане під запрошення на зустріч у Zoom, призвело до компрометації старого акаунта MetaMask, збереженого у профілі Chrome і синхронізованого з iCloud Keychain. Він зазначив, що зловмисники могли використати zero-day експлойт, підкресливши важливість мультипідписних гаманців як більш безпечної альтернативи.
ZachXBT детально описав, що хакери вивели приблизно $1,03 мільйона у токенах Kyber Network та ще $320 у активах THORSwap. Кошти були відправлені на адресу, ідентифіковану як "Exploiter 6", куди також надходили повідомлення про винагороду. Частина коштів вже була конвертована у ETH на адресу, що починається з "0x7Ab", згідно з ончейн-трекінгом.
Цей випадок підкреслює зростаюче використання ончейн-винагород як механізму для повернення коштів, втрачених унаслідок атак на криптовалютний сектор.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Оптимістичні прогнози для Solana, BNB та XRP зростають — Ozak AI лідирує за потенціалом у 2026 році

Графік XRP показує бичачий перехрест: чи повторить XRP зростання на 600% у 2024 році?
Кривавий досвід старих гравців крипторинку: крахи, хакери, шахрайства серед знайомих — уникнути неможливо
У статті розповідається про досвід збитків кількох криптовалютних інвесторів, включаючи втечу бірж, помилки з інсайдерською інформацією, хакерські атаки, ліквідації контрактів та шахрайство з боку знайомих. Вони поділилися отриманими уроками та своїми інвестиційними стратегіями. Резюме згенеровано Mars AI. Це резюме створене моделлю Mars AI, і точність та повнота його змісту все ще знаходиться на етапі ітеративного оновлення.

Mars Morning News | Високопосадовці Федеральної резервної системи США просуватимуть розробку правил регулювання с тейблкоїнів; Голова SEC США виступить із промовою сьогодні ввечері на Нью-Йоркській фондовій біржі
Чиновники Федеральної резервної системи планують просувати розробку правил регулювання стейблкоїнів, голова SEC виступить з промовою про бачення майбутнього ринку капіталу, Grayscale представить перший спотовий ETF на Chainlink, топ-менеджер Coinbase позивається до акціонерів за підозрою у використанні інсайдерської інформації, а індекс страху на ринку криптовалют впав до 23.

