Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Protokol DeFi Thala memulihkan $25 juta setelah negosiasi dengan peretas berhasil

Protokol DeFi Thala memulihkan $25 juta setelah negosiasi dengan peretas berhasil

Lihat versi asli
The BlockThe Block2024/11/16 17:34
Oleh:The Block

Ringkasan Cepat Protokol DeFi Thala berhasil memulihkan lebih dari $25 juta yang disedot dari kolam likuiditasnya oleh seorang peretas setelah negosiasi yang berhasil membuat peretas menerima hadiah bug sebesar $300,000, demikian diumumkan oleh protokol tersebut. Protokol berbasis Aptos ini, yang menghentikan operasi tertentu, kini sedang meninjau dan mengaudit ulang basis kodenya.

Protokol DeFi Thala memulihkan $25 juta setelah negosiasi dengan peretas berhasil image 0

Protokol terdesentralisasi berbasis Aptos, Thala, mengalami eksploitasi pada hari Jumat yang menyebabkan seorang peretas menguras sekitar $25,5 juta dalam bentuk token dari kolam likuiditasnya. 

Untungnya, dengan bantuan kelompok pemulihan pencurian SEAL 911 dan Ogle Security Group, Thala berhasil bernegosiasi dengan peretas untuk pengembalian dana dengan imbalan hadiah bug sebesar $300.000, demikian diumumkan protokol tersebut di X. 

"Pengguna yang terkena dampak tidak memerlukan tindakan lebih lanjut, dan posisi akan dipulihkan 100%. Namun, semua kontrak terkait dan antarmuka depan Thala akan tetap dihentikan hingga dianggap sepenuhnya aman," kata protokol tersebut. 

Seorang anggota SEAL 911 mengatakan pemulihan tersebut ternyata cukup sederhana setelah kelompok tersebut berhasil menghubungi peretas. 

"[SEAL 911] mengidentifikasi peretas white hat dalam hitungan menit (yaitu nama, lokasi, dll.) karena tautan onchain yang jelas. Untungnya, peretas white hat tersebut menghubungi sendiri sedikit kemudian dan mengembalikan dana dikurangi hadiah," kata anggota SEAL 911 @pcaversaccio. "Itu adalah kemenangan yang sangat mudah dalam kasus ini, karena tidak diperlukan negosiasi nyata." 

Thala Labs menyediakan pembuat pasar otomatis dan stablecoin yang menghasilkan hasil untuk ekosistem Aptos yang dikenal sebagai Move Dollar (MOD), dinamai sesuai bahasa pemrograman Aptos. Protokol ini memiliki total nilai terkunci (TVL) tertinggi keempat dari protokol DeFi mana pun di Aptos, menurut data DefiLlama. Peretas mencuri token MOD senilai $9 juta dan token tata kelola asli Thala, THL, senilai $2,5 juta, yang berhasil dibekukan oleh protokol tersebut. 

Sementara protokol baru-baru ini mengumumkan produk ThalaSwap V2-nya, kerentanan tersebut terdapat pada kontrak v1 protokol tersebut.

"Thala beruntung dalam kasus ini karena memiliki orang baik yang mengembalikan dana," kata @pcaversaccio. "Saya ingin menekankan: sangat beruntung."


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Polisi Hong Kong menangkap 12 orang yang diduga mencuci $15 juta melalui toko pertukaran kripto

Polisi Hong Kong menargetkan sindikat pencucian uang lintas batas dengan penggerebekan yang berujung pada penangkapan 12 orang, kata polisi. Uang tersebut, sebagian berasal dari penipuan, diubah menjadi kripto melalui toko pertukaran over-the-counter sebagai cara pencucian uang.

The Block2025/05/18 05:34
Polisi Hong Kong menangkap 12 orang yang diduga mencuci $15 juta melalui toko pertukaran kripto

Pengacara pembela dalam kasus Samourai, Tornado Cash menuduh jaksa menyembunyikan bukti yang meringankan

Pengacara dalam kasus Samourai Wallet dan Tornado Cash menuduh jaksa menahan panggilan telepon yang mereka katakan bisa menjadi bukti penting untuk pembelaan mereka. Dalam panggilan telepon tersebut, karyawan senior FinCEN menyarankan kepada jaksa pemerintah bahwa protokol non-kustodian mungkin tidak memenuhi syarat sebagai bisnis layanan uang, elemen kunci dari beberapa tuduhan. Jaksa dalam kasus Samourai meremehkan tuduhan tersebut, dengan berargumen bahwa panggilan itu telah diungkapkan secara adil sebelum persidangan dan mewakili "inf" karyawan tersebut.

The Block2025/05/18 05:34
Pengacara pembela dalam kasus Samourai, Tornado Cash menuduh jaksa menyembunyikan bukti yang meringankan

Presiden Argentina Milei melewatkan sidang perdata saat hakim kasus Libra memerintahkan catatan bank dibuka

Ringkasan Cepat Seorang hakim yang mengawasi kasus terhadap Presiden Argentina atas promosinya terhadap mata uang kripto yang bergejolak meminta bank sentral negara tersebut untuk membuka catatan bank presiden, bersama dengan catatan bank saudara perempuannya, menurut laporan media lokal. Presiden, Javier Milei, juga dilaporkan gagal menghadiri atau mengirim pengacara ke sidang mediasi dalam kasus perdata terpisah. Milei menghadapi seruan untuk pemakzulan dan tuduhan penipuan setelah dia secara terbuka mendukung token Libra, yang nilainya anjlok tak lama kemudian.

The Block2025/05/18 05:34
Presiden Argentina Milei melewatkan sidang perdata saat hakim kasus Libra memerintahkan catatan bank dibuka