أصدرت EigenLayer بيانًا بشأن dent المعزول الذي استنزف محفظة فردية تبلغ قيمتها ما يقرب من 6 ملايين دولار من رموز EIGEN. أعلن بروتوكول حصة Ethereum أنه أكمل التحقيقات المتعلقة بالتصفية غير المعتمدة.
ذكرت EigenLayer أن dent لم يؤثر على البنية التحتية الداخلية للبروتوكول، بما في ذلك موقع EigenLayer الإلكتروني والبروتوكولات الداخلية trac الذكية المميزة. يوضح الإعلان أيضًا أن dent لا علاقة له بأي خلل وظيفي على السلسلة.
EigenLayer تنهي التحقيق dent حادثة أكتوبر بقيمة 6 ملايين دولار
وشددت EigenLayer على أن التحقيق ركز على تحليل شامل لعملية الموافقة على نقل الرمز المميز للبروتوكول dent أي نقاط ضعف قد تؤدي إلى dent مماثل. ذكرت EigenLayer أيضًا أن مراجعة عملية النقل تهدف إلى إيجاد حلول للتحسينات لتقليل المخاطر في المستقبل.
بعد تقريرنا الأول عن هذا dent المعزول الذي شارك فيه أطراف متعددة في 4 أكتوبر 2024، تم الانتهاء من التحقيق في هذا dent . لم يؤثر dent على موقعنا الإلكتروني أو أي بروتوكول أو trac ذكية رمزية، ولم يكن مرتبطًا بأي سلسلة متصلة… https://t.co/3f0G1IyPJY
– EigenLayer (@ eigenlayer) 29 أكتوبر 2024
As a result of the investigations, the restaking platform announced new security and process measures. EigenLayer assured investors their funds would be locked up when they transfer their tokens to custodians.
The announcement extended gratitude to third parties such as ZachXBT, zeroShadow, and Cryptoforensic investigators. EigenLayer took part in the investigations and the law enforcement froze a substantial amount of the stolen funds.
EigenLayer had also contracted SlowMist, a blockchain security firm, to investigate the incident. SlowMist announced that the incident was caused by an external malicious attack. According to SlowMist, one of Eigen Labs’ investors experienced a phishing attack that caused a subsequent compromise on one of the investor’s employees.
Attacker accessed email thread and authorized transactions
The attacker managed to access an email thread between the custodian, the investor, and Eigen Labs, where the parties had conversations about transferring the investor’s tokens to a custodian. The malicious attacker then created lookalike emails posing as the investor and the custodian. Using the spoofed investor email, the attacker responded to the thread and sneaked in their address rather than the custodial address.
The attacker confirmed to have received a test transaction posing as the custodian, and the rest of the transaction involving 1,673,645 EIGEN tokens was executed without further confirmation.
“The attacker sold these stolen EIGEN tokens via a decentralized swap platform and transferred stablecoins to centralized exchanges.”
EigenLayer
The attacker then swapped the EIGEN tokens to stablecoins through a decentralized swap platform and transferred the tokens to centralized exchanges. The security team at Eigen Labs contacted law enforcement and the DeFi platform, freezing a portion of the funds.
According to CoinMarketCap, EigenLayer’s native asset, EIGEN, has dipped by over 17% in the last seven days. EIGEN is trading at a price of $2.85 with a market cap of $531.2 million. The token surged to its all-time high of $4.53 at the beginning of October, but it is currently down by 38%.