Layer-1 blockchain-project IoTeX heeft een beveiligingslek ondervonden nadat een gecompromitteerde privésleutel een aanvaller in staat stelde om ongeveer $2 miljoen aan crypto-activa uit het ecosysteem te laten weglopen.
Volgens het projectteam kreeg de aanvaller ongeautoriseerde toegang tot een privésleutel die geassocieerd is met IoTeX's TokenSafe en MinterPool smart contracts.
Eerste schattingen van on-chain beveiligingsbedrijven zoals PeckShield en Specter suggereerden verliezen van meer dan $8 miljoen. IoTeX medeoprichter Raullen Chai verduidelijkte echter later dat de bevestigde financiële impact dichter bij $2 miljoen ligt.
De aanvaller liet meerdere activa weglopen, waaronder USDC, USDT, IOTX, PAYG, WBTC en BUSD.
Na het extraheren van de fondsen converteerde de hacker de tokens naar Ethereum en bracht de ETH over naar het Bitcoin-netwerk met behulp van THORChain. Deze cross-chain beweging wordt vaak gebruikt om transactietracering te compliceren en geldstromen te verdoezelen.
Het IoTeX-team verklaarde dat het incident snel onder controle was gebracht. Normale netwerkoperaties en exchange-deposito's zouden naar verwachting binnen 24 tot 48 uur na de mitigatie-inspanningen worden hersteld.
Het project coördineert met gecentraliseerde exchanges en blockchain-beveiligingspartners om adressen van aanvallers te monitoren en eventuele herstelbare activa die verband houden met de exploit te bevriezen.
Raullen Chai gaf ook aan dat het bedrijf meerdere bewijsstukken bezit die suggereren dat een geavanceerde groep de afgelopen maanden IoTeX en andere projecten heeft geviseerd.
De IOTX-token reageerde negatief op het nieuws. Binnen 24 uur na de inbreuk daalde de token met ongeveer 9,2%, en handelde rond $0,0049.
Hoewel de bevestigde verliezen lager waren dan de vroege schattingen, benadrukt het incident de voortdurende risico's met betrekking tot privésleutelbeheer en smart contract-beveiliging in blockchain-ecosystemen.
De post Blockchain-Project Lijdt $2 Miljoen Hack na Compromittering van Privésleutel verscheen eerst op ETHNews.


