Ang Lympo NFT platform ng Animoca Brands ay na-hack para sa $18.7 milyon

Ang Sports NFT minting platform at ang subsidiary ng Animoca Brands na si Lympo ay nagdusa mula sa isang mainit na paglabag sa seguridad ng wallet at nawala ang 165.2 milyong LMT token na nagkakahalaga ng $18.7 milyon sa oras ng pag-hack.

Isang maikling update ng Medium mula sa Lympo team ang nagsabi na noong Ene. 10 ang mga hacker ay nakakuha ng access sa operational hot wallet ng Lympo at "nagnakaw ng kabuuang humigit-kumulang 165.2 milyong LMT mula dito."

Ayon sa post, sampung iba't ibang mga wallet ng proyekto ang nakompromiso sa pag-atake. Lumilitaw na karamihan sa mga ninakaw na token ay ipinadala sa isang address, pinalitan para sa Ether (ETH) sa Uniswap at Sushiswap, pagkatapos ay ipinadala sa ibang lugar.

Ang presyo ng LMT ay bumagsak ng 92% sa $0.0093 pagkatapos ilipat ng mga hacker pagkatapos ay ibenta ang pagnakawan mula sa mga maiinit na wallet ng proyekto.

Ang isang kasunod na tweet noong Enero 11 mula sa koponan ay nagsabi na sila ay "nagsusumikap sa pagpapatatag ng sitwasyon at ipagpatuloy ang lahat ng mga operasyon pabalik sa normal." Sinabi rin ng koponan na inalis nito ang liquidity LMT mula sa mga liquidity pool upang "i-minimize ang pagkagambala sa mga presyo ng token."

Ang pag-alis ng pagkatubig mula sa mga pool na nangangalakal ng LMT ay nangangahulugan na ang mga mangangalakal ay hindi makakabili o makakapagbenta ng anumang malaking halaga ng mga token nang hindi nakakaranas ng malaking pagkawala ng halaga sa kanilang kalakalan.

Noong unang bahagi ng Enero 11, hinimok ng koponan ang mga mangangalakal na pigilin ang pagbili o pagbebenta ng anumang mga token ng LMT habang kinukumpleto nila ang kanilang pagsisiyasat at tinutukoy ang susunod na pinakamahusay na paraan ng pagkilos.

Bilang isang subsidiary na ari-arian ng Animoca Brands, maaaring makinabang ang Lympo mula sa interbensyon mula sa Animoca team. Sinabi ng CEO ng Animoca na si Yat Siu sa Cointelegraph, "Nakikipagtulungan kami sa Lympo para tulungan sila sa isang plano sa pagbawi, ngunit wala kaming anumang partikular na mekanismo."

Ang pangalawang hot wallet hack ngayong linggo

Ang sentralisadong crypto exchange LCX ay dumanas din ng paglabag sa seguridad sa isa sa mga maiinit na wallet nito, na humantong sa pagkawala ng halos $7 milyon noong Enero 8. Sa kasong ito, ang hacker ay gumawa ng mga stack ng walong magkakaibang mga asset ng crypto.

Nawala ng LCX ang iba't ibang halaga ng MKR, ENJ, LINK, QNT, SAND, ETH, LCX, at USDC. Ang karamihan sa mga pondo ay na-convert sa ETH pagkatapos ay ipinadala sa Tornado Cash, isang tool sa privacy na idinisenyo upang itago ang pinagmulan at destinasyon ng ETH.

Nauugnay: Ang ImmuneFi ay nag-ulat ng $10B sa mga pag-hack at pagkalugi ng DeFi sa buong 2021

Ang LCX team ay naglabas ng update noong Ene. 10 na tinitiyak sa mga user na babayaran sila para sa mga pagkalugi na natamo at walang personal na data ang nakompromiso sa panahon ng pag-atake. Sumulat ang koponan:

“Gagamitin ng LCX ang sarili naming pondo para masakop ang insidente at mabayaran ang mga apektadong user. Walang magiging epekto sa mga balanse ng user sa LCX.”