Эксперты рассказали о механизмах атаки на Hyperdrive и дальнейшем передвижении средств

Команда Hyperdrive сообщила о выявленных сбоях в работе протокола. Они затронули только два рынка: Primary USDT0 и Treasury USDT. В связи с этим разработчики приостановили работу всех рынков, включая начисление процентов, а также заморозили вывод средств. Такой шаг предпринят для предотвращения новых атак и защиты пользователей.
Сейчас идет внутреннее расследование при участии специалистов по безопасности и судебной экспертизе. Команда Hyperdrive заявила, что работает над патчем, который должен устранить уязвимость. В ближайшие 24 часа обещано опубликовать обновленную информацию. Пользователей предупредили о риске мошенничества и попросили доверять только официальным каналам.
По данным CertiK, хакер использовал произвольный вызов в маршрутизаторе, чтобы вывести средства ходлеров. В результате атаки было украдено 672 934 USDT0 и 110 244 thBILL. Общая сумма потерь составила около $782 000. В PeckShield уточнили, что речь идет о компрометации 2-х аккаунтов в thBILL-маркете.
Эксперты зафиксировали дальнейшие действия злоумышленника. Часть украденных токенов была переведена в 288,37 BNB и отправлена на BNB Chain. Еще 123,6 ETH оказались в сети Ethereum. Такая схема с дроблением активов характерна для попыток затруднить отслеживание транзакций.
В Hyperdrive предупредили, что пользователи не должны взаимодействовать с протоколом или отправлять средства на его смарт-контракты. Также команда подчеркнула, что их представители команды никогда не связываются первыми и не просят приватные ключи. Это стандартная мера безопасности, направленная на предотвращение фишинга и дополнительных потерь.
Хотя сумма украденных средств относительно невелика по сравнению с другими взломами DeFi, инцидент уже подорвал доверие части пользователей. Разработчики Hyperdrive пообещали выработать комплексный план возмещения ущерба и восстановить работу после устранения уязвимостей. Ситуация остается напряженной, и дальнейшие действия команды будут определяющими для будущего проекта.