Hacker đã khai thác giao thức dự định sẽ giữ lại 10% số tiền bị đánh cắp như một khoản tiền thưởng cho bản thân.
Bốn dự án đã nhận được số token trị giá 7 triệu đô la từ hacker đứng sau vụ khai thác Team Finance trị giá 14,5 triệu đô la vào ngày 27/10 vừa qua. Cuối tuần qua, kẻ tấn công đã xác nhận thông qua một loạt tin nhắn rằng họ sẽ giữ lại 10% số tiền bị đánh cắp làm tiền thưởng và trả lại các token khác cho các dự án bị ảnh hưởng.
Kẻ khai thác – được mô tả là một hacker mũ trắng – đã rút hết tài sản khỏi Team Finance thông qua quá trình di chuyển Uniswap v2 sang v3. Công ty bảo mật blockchain PeckShield đưa ra giải thích rằng tính thanh khoản từ các tài sản Uniswap v2 trên Team Finance đã được chuyển sang một cặp v3 do kẻ tấn công kiểm soát với mức giá chênh lệch.
Số tiền bị đánh cắp bao gồm các token USD Coin (USDC), CAW, TSUKA và KNDA. Một số token bị ảnh hưởng, chẳng hạn như CAW, đã giảm giá mạnh do vụ khai thác và sự suy giảm thanh khoản sau đó.
Vào ngày 30/10, Kondux, một thị trường NFT, thông báo rằng họ đã nhận được 95% số tiền bị đánh cắp, tương đương với 209 Ethereum (ETH), trong khi Feg Token thu hồi được tổng cộng 548 ETH. Giao thức blockchain của Tsuka cũng xác nhận đã nhận được stablecoin Dai (DAI) trị giá hơn 765.000 đô la và 11,8 triệu TSUKA. Caw Coin – nạn nhân lớn nhất của vụ khai thác – đã nhận lại số DAI trị giá 5 triệu đô la và 74,6 tỷ token gốc của nó là CAW.
Trên Twitter, giao thức đã thúc giục hacker liên hệ để nhận tiền thưởng. Theo Team Finance, hợp đồng thông minh của họ đã được kiểm toán trước đó và các nhà phát triển đã tạm thời dừng mọi hoạt động trên giao thức. Công ty được thành lập vào năm 2020 bởi TrustSwap, cung cấp dịch vụ khóa thanh khoản token và các dịch vụ khác theo yêu cầu cho những nhà điều hành dự án. Giao thức tuyên bố có 3 tỷ đô la được bảo mật trên 12 blockchain.
Vụ khai thác diễn ra sau cuộc tấn công Mango Markets vào ngày 11/10, khi một hacker thao túng giá trị token gốc của nền tảng, MNGO, để đạt được mức giá cao hơn. Sau đó, kẻ tấn công đã vay các khoản vay đáng kể so với tài sản thế chấp bị thổi phồng, rút cạn ngân khố của Mango.
Sau khi một đề xuất trên diễn đàn quản trị của Mango được chấp thuận, hacker được phép giữ 47 triệu đô la như một khoản tiền thưởng và 67 triệu đô la đã được trả lại cho Mango.