Thala ۲۵.۵ میلیون دلار ارز دیجیتال را پس از آسیبپذیری v1 بازیابی کرد
شرکت مالی غیرمتمرکز Thala Labs موفق به بازیابی ۲۵.۵ میلیون دلار از توکنهای استخر نقدینگی شد که از یکی از قراردادهای کشاورزی آن به سرقت رفته بود. این اتفاق پس از آن رخ داد که هکر به سرعت توسط نیروهای انتظامی و کارشناسان ارز دیجیتال شناسایی شد. در پستی که در ۱۶ نوامبر منتشر شد، Thala اعلام کرد که در ۱۵ نوامبر دچار یک "نقص امنیتی" به دلیل "آسیبپذیری مجزا در قراردادهای کشاورزی v1" شده بود که به هکر اجازه داد توکنهای نقدینگی را برداشت کند.
Thala بلافاصله تمام قراردادهای مرتبط را متوقف کرد و ۱۱.۵ میلیون دلار از داراییهای مرتبط با Thala را مسدود کرد و توانست به سرعت هکر را شناسایی کند. Thala گفت: "با کمک نیروهای انتظامی، Seal 911، Ogle و دیگران، توانستیم به سرعت مهاجم را شناسایی کنیم." هکر ۶ ساعت پس از حادثه وجوه را بازگرداند و Thala اعلام کرد که به او ۳۰۰,۰۰۰ دلار پاداش برای بازگرداندن کامل داراییهای کاربران داده شد. جزئیات هویت مهاجم فاش نشد. Thala تأکید کرد که "کاربران آسیبدیده نیازی به اقدام بیشتر ندارند و موقعیتها به طور کامل بازسازی خواهند شد."
دسترسی به رابط کاربری Thala دوباره فعال شده است، اما کشاورزی همچنان متوقف است و کاربران نمیتوانند موقعیتها را استیک یا آناستیک کنند تا زمانی که Thala یک بازبینی گسترده و بازبینی مجدد از کدهای پروتکل انجام دهد. این حمله شامل یکپارچهسازی Thala با Move، شبکهای از بلاکچینهای ماژولار ساخته شده توسط Movement Labs بود. مدیرعامل Thala، آدام کدر، در پستی در ۱۶ نوامبر اشاره کرد: "ممکن است در آینده برخی مشکلات امنیتی در Move رخ دهد، اما دلیل اینکه همه ما اینجا در حال ساخت هستیم این است که این مشکلات با فرکانس و شدت بسیار کمتر رخ دهند و به مرور زمان به صفر نزدیک شوند."
Thala یکی از برجستهترین پلتفرمهای DeFi بر روی بلاکچین لایه-۱ Aptos است. توکن THL از زمان وقوع این حادثه حدود ۳۵٪ کاهش یافته و به ۰.۵۱ دلار رسیده است. حدود ۲.۵ میلیون دلار از توکنهای THL در این حمله به سرقت رفت، در حالی که ۹ میلیون دلار دیگر از استیبلکوین Move Dollar (MOD) Thala بود. در همین حال، ارزش کل قفل شده در Thala از ۲۴۰ میلیون دلار در ۱۵ نوامبر به ۱۹۵.۶ میلیون دلار کاهش یافته است.
در ماه اکتبر، نزدیک به ۱۳۰ میلیون دلار از قربانیان به سرقت رفت که بخش عمدهای از آن از طریق سوءاستفادهها بود. شرکت امنیت بلاکچین CertiK گزارش داد که بزرگترین حادثه در اکتبر مربوط به پروتکل وامدهی Radiant Capital بود که حدود ۵۴ میلیون دلار از دست داد. در سه ماهه سوم سال ۲۰۲۴، حدود ۴۶۰ میلیون دلار در ۲۸ حادثه توسط هکرها به سرقت رفت، طبق گزارش شرکت امنیت سایبری Hacken.