Маркетмейкер Kronos Research предложил хакеру 2,6 млн долларов в качестве вознаграждения
После атаки 19 ноября компания была вынуждена приостановить торговую деятельность, что привело к ликвидации позиций на партнерских биржах
28.11.2023 - 13:05
669
3 мин
0
Что произошло? Торговая фирма Kronos Research, потерявшая в результате атаки 19 ноября 25,65 млн долларов в криптовалютах, предложила хакеру сделку. До 30 ноября 11:00 мск он может вернуть 90% украденных средств и оставить себе 2,565 млн долларов в качестве вознаграждения, в этом случае компания не станет обращаться к правоохранителям для его поимки. Обращение отправлено вместе с транзакцией на адрес взломщика.
Что еще известно? В результате взлома компания была вынуждена приостановить торговую деятельность впервые с 2018 года, что привело к ликвидациям позиций пользователей криптобиржи WOO, для которой Kronos поставляла большую часть ликвидности. Биржа уже зачислила компенсации на счета пострадавших, использовав для этого стейблкоины USDT из собственной выручки.
Атака на Kronos вошла в пятерку крупнейших в ноябре. По данным сотрудников, к потере криптовалют привела утечка API-ключей. Kronos сосредоточена на том, чтобы скорее возобновить поставки ликвидности для торговых платформ и отдельных криптовалютных проектов, с момента взлома она не публиковала обновлений по ситуации.
В текущем месяце взлому подверглась и децентрализованная биржа KyberSwap. Как и в случае с Kronos, команда проекта предложила хакеру вознаграждение в размере 10% от украденных средств, или 4,7 млн долларов. 26 ноября он начал возвращать бирже активы.
Также были атакованы две централизованные биржи под руководством Джастина Сана. Суммарно Poloniex и HTX потеряли более 239 млн долларов, согласно обновленным данным аналитической платформы DeFiLlama. При этом хакер Poloniex проигнорировал предложение о вознаграждении, после чего его данные передали полиции КНР, РФ и США. Обе платформы уже частично восстановили функции депонирования и вывода средств в основных криптовалютах, после полного запуска среди клиентов будет проведен эйрдроп.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.