Протокол децентрализованного финансирования (DeFi) Unizen потерял около 2,1 миллиона долларов пользовательских средств в результате эксплоита, но объявил, что «как можно скорее» возместит средства тем, кто потерял 750 000 или меньше.
9 марта аналитическая компания по блокчейну PeckShield сообщила о «проблеме с одобрением» платформы DeFi, сообщив, что более 2 миллионов долларов уже потрачены. Охранная фирма призвала пользователей отозвать разрешения у торгового агрегатора, чтобы избежать дальнейших потерь. Охранная компания SlowMist оценила потери от эксплоита примерно в 2,1 миллиона долларов и отметила, что злоумышленник заменил Tether (USDT) на стейблкоин Dai (DAI).
Днем позже протокол DeFi отправил хакеру внутрисетевое сообщение, предлагая вознаграждение в размере 20% в обмен на возврат оставшихся украденных средств. В протоколе также говорится, что они уже работают с правоохранительными органами и экспертами-криминалистами, чтобы установить личность хакера.
Внутрисетевое сообщение, отправленное хакеру Unizen. Источник: Etherscan.
Хотя переговоры о вознаграждении все еще продолжаются, протокол DeFi пообещал вернуть деньги жертвам взлома. 11 марта компания объявила, что «как можно скорее» возместит средства 99% пострадавшим пользователям.
«Возмещение остальных будет немедленно выдано на те же затронутые кошельки. Хотя мы намерены начать распространение сегодня, мы проходим каждое распространение индивидуально, медленно, осторожно и методично», — написали они.
Согласно сообщению, основатель и генеральный директор Unizen Шон Нога предоставил компании взаймы средства для возмещения ущерба жертвам взлома. Пользователи, потерявшие менее $750 000, получат свои средства обратно, начиная с 11 марта.
Компания вернет средства в Tether (USDT) или USD Coin (USDC). Однако для тех, кто потерял более 750 000 долларов, протокол DeFi заявил, что они будут решать проблему в каждом конкретном случае. Наряду с объявлением компания также поделилась видеоруководством, в котором рассказывает пользователям, как просматривать и отзывать одобрения на платформе, чтобы избежать дальнейших потерь.
Главный технический директор Unizen Мартин Гранстрем также сообщил на X, что они уже собрали достаточно доказательств для отчета об инциденте и работают по этому вопросу со сторонними фирмами. Руководитель объявил, что в ближайшее время команда поделится результатами вскрытия и пообещал вкладывать больше средств в безопасность в будущем.