Криптовалютная кредитная организация Shezmu смогла вернуть активы на сумму почти 5 миллионов долларов, которые были утеряны сегодня в результате хакерской атаки.
Чаофан Шоу поднял тревогу на X, сообщив о взломе хранилища кредитора, и намекнул, что пока неясно, является ли это настоящей хакерской атакой или подставой. Чаофан упомянул, что в результате атаки были украдены токены $ShezUSD на сумму 4,9 миллиона долларов.
Сервис @ShezmuTech был взломан/подвергнут атакам. Украдено средств на сумму около 4,9 млн долларов США в долларах ShezUSD.
В одном из их хранилищ использовалось залоговое обеспечение, которое может быть выпущено кем угодно. Используя это бесплатное залоговое обеспечение, злоумышленник может занять произвольное количество $ShezUSD. pic.twitter.com/eR0bH5rTV2
– Чаофан Шоу (@shoucccc) 20 сентября 2024 г.
Позже, в другом сообщении на X, команда кредитора подтвердила, что хранилище стейблкоинов ShezmuUSD было взломано, и средства были потеряны. Компания призвала злоумышленников вернуть средства в обмен на вознаграждение и пообещала, что никаких юридических последствий за атаку не последует.
Команда предоставила злоумышленнику 24 часа на возврат средств, а также наградила его 10% от суммы атаки. Кроме того, было отмечено, что невозврат средств в установленный срок приведет к обращению в суд.
Хакер убедил Шезму увеличить вознаграждение до 20%
После онлайн-переписки с хакером команда получила обратно 80% украденных средств на свой счет. Команда напомнила хакеру, что его кошелек привязан к бирже, прошедшей процедуру KYC, и если хакер вернет средства,dent будет расценен как взлом, совершенный «белым хакером».

Через несколько часов послеdentкоманда получила украденные токены Dai в кошелек. Сначала хакер отправил 282,18 Ether, а затем 137 WETH.
Обновление: Еще 137 WETH были возвращены в казначейство ShezUSD благодаря «белой шляпе»! https://t.co/K2AnPkme9F
Пока мы продолжаем взыскивать оставшиеся средства, пожалуйста, воздержитесь от взаимодействия с Oasis до получения дальнейших обновлений. Спасибо за вашу неизменную поддержку
— Shezmu (@ShezmuTech) 21 сентября 2024 г.
Команда настоятельно призвала своих инвесторов и пользователей протокола временно воздержаться от взаимодействия с хранилищем Oasis на платформе до дальнейшего уведомления.
Аналогичный случай произошел недавно с индийской криптовалютной биржей WazirX trac украденных средств. Более того, WazirX официально не признала факт взлома и возложила вину за потерю средств на своего хранителя.
Недавно биржа получила юридические угрозы от клиентов, в том числе от другой конкурирующей биржи под названием CoinSwitch.

