Атака началась 7 октября, когда кошелёк оператора вывел 2,01 млн токенов 79AU из пула проекта на PancakeSwap.
Злоумышленник совершил семь транзакций с 07:25 до 08:25 UTC, чтобы полностью вывести средства, а затем обменял их на $BNB через примерно 95 сделок.
Резервы пула в USDT снизились примерно с 15,2 млн долларов до 3,9 млн долларов. Продажа 2,01 млн токенов принесла около 16 249 $BNB, что составляет примерно 12,5 млн долларов.
79thVault обвинила в хакерской атаке «слабости в управлении разрешениями учетных записей», говорится в ее заявлении от 8 октября. Однако сообщается, что контракт 79AU обладал функцией OPERATOR_ROLE, позволяющей перемещать токены из пула и изменять его резервы, и позже это разрешение было отозвано.
Сможет ли Bitget вернуть средства после взлома?
За две недели произошло два инцидента, аналогичных возмещению средств через 79thVault, что показывает: когда злоумышленника можно идентифицировать и оказать на него давление, биржи способны вернуть свои деньги.
сообщил Cryptopolitan что атакующий NEAR Intents вернул все украденные 3,8 млн долларов примерно через день после того, как генеральный менеджер Алекс Шевченко опубликовал адреса кошельков злоумышленника и поставил ультиматум в 48 часов.
«Мы вас нашли, сэр», — написал Шевченко.
Однако вернуть средства, похищенные в результате атак, связанных с государственными акторами, гораздо сложнее. Генеральный директор Bitget Грейси Чен заявила что она «не очень оптимистично» настроена относительно возможности вернуть 388 млн долларов, украденных с ее биржи в прошлом месяце.
Она упомянула взлом Bybit в феврале 2025 года, когда было заморожено лишь около 3,5% от примерно 1,5 млрд долларов. Чен заявил, что за инцидентом на Bitget может стоять Северная Корея.
По сообщению Cryptopolitan, эксплойт Drift Protocol на сумму 285 млн долларов также был связан с северокорейскими злоумышленниками. Спустя более шести месяцев большая часть средств всё ещё потеряна. Примечательно, что значительная их часть была отмыта через Tornado Cash.