Protocolul SWEAT a anunțat că soldurile utilizatorilor au fost restaurate după ce un atacator a exploatat o vulnerabilitate în contractul său de tokenuri și a obținut temporar controlul asupra a aproximativ 13,71 miliarde de tokenuri SWEAT.
Potrivit rapoartelor, exploitul a avut loc miercuri și a afectat contractul de tokenuri SWEAT bazat pe Near. Firma de securitate Blockaid a estimat că atacatorul a controlat la un moment dat aproximativ 65% din totalul ofertei de tokenuri, în valoare de aproximativ 3,5 milioane de dolari la acel moment.

Echipa SWEAT a suspendat contractul de tokenuri la scurt timp după detectarea atacului și a coordonat cu bursa de criptomonede MEXC și furnizorul de lichiditate bazat pe Near, Rhea Finance, pentru a limita pierderile. Proiectul a anunțat ulterior că toate soldurile conturilor externe au fost complet restaurate și că operațiunile au revenit la normal.
Atacul a început în jurul orei 13:36 UTC, când atacatorul a folosit o vulnerabilitate a contractului pentru a drena fonduri din conturile principalilor deținători de SWEAT. Blockaid a declarat că mai multe conturi legate de Sweat Foundation au fost golite în aproximativ 30 de secunde.
SWEAT, cunoscut și sub numele de Sweat Economy, este un proiect move-to-earn construit pe blockchain-ul Near. Aplicația recompensează utilizatorii cu tokenuri pentru mers pe jos și alte activități legate de ecosistemul său bazat pe fitness.
Exploitul nu a rămas activ mult timp. Echipa protocolului a răspuns prin suspendarea contractului de tokenuri, împiedicând mișcări suplimentare în timp ce incidentul era gestionat.
La apogeul atacului, atacatorul controla o mare parte din oferta circulantă de SWEAT. Cu toate acestea, răspunsul echipei a limitat capacitatea atacatorului de a lichida tokenurile pe platformele disponibile.
SWEAT a contactat MEXC după ce atacatorul a încercat să folosească bursa pentru a muta sau vinde fonduri. MEXC a înghețat contul atacatorului, ajutând la prevenirea lichidării ulterioare.
Rhea Finance a suspendat și ea tranzacționarea SWEAT pe platforma sa de lichiditate bazată pe Near. Acțiunea a redus capacitatea atacatorului de a schimba tokenurile furate prin pool-urile de lichiditate on-chain.
Coordonarea dintre echipa SWEAT, operatorii de burse și participanții din ecosistemul Near a ajutat la limitarea incidentului înainte ca acesta să ducă la pierderi mai mari pentru utilizatori.
SWEAT a mulțumit MEXC și Rhea Finance pentru rolul lor în răspunsul la incident. Proiectul a recunoscut, de asemenea, sprijinul comunității în timpul incidentului.
SWEAT a declarat că intenționează să depună un raport de incident la agențiile relevante de aplicare a legii. Echipa a mai spus că va efectua o analiză criminalistică mai detaliată și va publica un post-mortem care explică modul în care s-a produs exploitul.
Incidentul are loc într-o perioadă de presiune de securitate sporită în finanțele descentralizate. Exploiturile mari recente, inclusiv atacurile care au afectat Drift și Kelp DAO, au reînnoit atenția asupra riscurilor de protocol, controalelor de urgență și coordonării între industrii.
Spre deosebire de atacurile mai mari în care fondurile rămân nerecuperate, incidentul SWEAT s-a încheiat cu soldurile utilizatorilor restaurate și operațiunile normale reluate. Cazul arată cum pauzele rapide ale contractelor, înghețarea conturilor de pe burse și acțiunile furnizorilor de lichiditate pot reduce pierderile atunci când echipele răspund rapid.
The post SWEAT Protocol Restores Balances After Exploit Drains 13.7 Billion Tokens appeared first on CoinCentral.


