A IoTeX reportou conter um hack com perdas em torno de $2 milhões, contestando estimativas de analistas on-chain que colocam o roubo em $4,3 milhões.
A plataforma blockchain declarou que coordenou com exchanges e autoridades policiais para congelar fundos roubados após o que chamou de "ataque planeado há muito tempo por atores profissionais visando múltiplas chains."
O analista on-chain Specter publicou que a chave privada da IoTeX pode ter sido comprometida, resultando no esgotamento de múltiplos ativos de contratos, incluindo USDC, USDT, IOTX, PAYG, WBTC e BUSD.
O atacante trocou ativos roubados por ETH e transferiu 45 ETH para Bitcoin, enquanto também cunhava 111 milhões de tokens CIOTEX.
A IoTeX disse que as operações da chain e depósitos serão retomados em 24-48 horas após as atualizações de segurança serem finalizadas.
A declaração inicial da IoTeX reconheceu "atividade suspeita envolvendo um cofre de token IoTeX" e observou que "a perda potencial é menor do que os rumores circulantes sugerem."
A equipa disse que coordenou com as principais exchanges e parceiros de segurança que assistem ativamente no rastreio e congelamento dos ativos do atacante.
A declaração atualizada confirmou "o impacto da exploração é em torno de $2M USD (incluindo USDC, USDT, IOTX e WBTC)."
A análise da Specter mostrou que o atacante esgotou múltiplos ativos de contratos e executou um processo de lavagem em várias etapas.
Os fundos roubados foram trocados por ETH, com pelo menos 45 ETH transferidos para Bitcoin, onde o rastreio se torna mais difícil. A cunhagem de 111 milhões de tokens CIOTEX mostra que o atacante ganhou controlo sobre as funções de emissão de tokens.
A IoTeX suspendeu as operações da chain após a descoberta. "A nossa equipa conteve a situação e a chain IoTeX está a ser protegida," anunciou a plataforma.
Os depósitos e operações normais serão retomados dentro de 24-48 horas, pendente a conclusão das atualizações de segurança.
A equipa trabalha com as autoridades policiais para investigar e recuperar fundos. A IoTeX também se comprometeu com atualizações transparentes à medida que a situação se desenvolve.


