کیلو اکس گزارش هک ۷ میلیون دلاری به پلیس هنگ کنگ، تعهد به جبران خسارت کاربران
صرافی معاملات دائمی غیرمتمرکز کیلو اکس، هک اخیر به مبلغ ۷.۴ میلیون دلار را به پلیس هنگ کنگ گزارش داده و در حال تهیه برنامه جبران خسارت برای کاربران متاثر از این حادثه است. در بهروزرسانی مفصلی که در شبکه X منتشر شده، این پلتفرم اعلام کرد که با بخش جنایی پلیس و واحد جرایم سایبری به همراه شرکت امنیت بلاکچین SlowMist برای بررسی حادثه و پیگیری هویت هکر همکاری میکند.
این نقص امنيتي ناشی از مشکل کنترل دسترسی اوراکل قیمتی بوده که به هکر اجازه داده تا قیمت ETH/USD را دستکاری کند و در یک تراکنش میلیونها دلار به دست آورد. نقص اولیه توسط Cyvers Alerts کشف شد که فعالیتهای زنجیرهای مشکوک در بلاکچینهای Base، Taiko و BNB Chain را اعلام کرده بود.
بر اساس گزارش PeckShield، خسارات در سه بلاکچین به شرح زیر تقسیم شده است: Base (۳.۳ میلیون دلار)، opBNB (۳.۱ میلیون دلار) و BSC (۱ میلیون دلار). کیلو اکس اعلام کرده است که مشکل امنیتی برطرف شده و تاکید نموده که هیچ موقعیت باز به حراج نخواهد رفت؛ به جای آن تمامی موقعیتها بر اساس عکسهای قیمتی گرفته شده پیش از حمله بسته میشوند. سود و زیان حاصل از دوره بهرهبرداری در محاسبه نهایی موجودی کاربران لحاظ نخواهد شد.
این صرافی همچنین اقدام به برقراری ارتباط با هکر کرده و چهار پیام زنجیرهای ارسال نموده تا پیشنهاد کند در قبال ترک تعقیب، ۹۰ درصد از وجوه سرقتشده را بپذیرد. تاکنون هیچ پاسخی دریافت نشده و وجوه همچنان در وضعیت ثابت باقی ماندهاند. کیلو اکس آدرسهای کیف پول هکر را منتشر کرده و با پلتفرمهای متمرکز و غیرمتمرکز هماهنگی لازم جهت مسدودسازی دسترسیهای بیشتر را انجام داده است.
به منظور اطمینان کاربران، کیلو اکس اعلام کرده است که در حال جمعآوری سرمایه برای جبران خسارت بوده و پس از نهایی شدن برنامه، عملکرد Vault به تدریج بازیابی خواهد شد. این صرافی اعلام نموده است: «ما در حال جمعآوری سرمایه و کار بر روی برنامه جبران خسارت هستیم تا اطمینان حاصل شود که کاربران کیلو اکس بتوانند به سرعت نقدینگی خود را بازیابی کنند. عملکرد Vault به تدریج پس از نهایی شدن برنامه جبران خسارت بازیابی خواهد شد. وجوه کاربران در Vault امن باقی میمانند.»
تیم کیلو اکس شایعات مربوط به دخالت داخلی را رد کرده و اعلام نموده است که هر دو طرف SlowMist و نیروهای انتظامی به دادههای داخلی دسترسی کامل دارند. گزارش کامل به محض اتمام تحقیقات منتشر خواهد شد، و انتظار میرود معاملات به زودی از سر گرفته شوند. پروتکل پشتیبانی شده توسط YZi Labs، به کاربران جوایزی برای ارائه سرنخهای کمککننده در تحقیقات پیشنهاد کرده است.