UwU Lend 黑客通过两次攻击从该协议中总共窃取了 2400 万美元
UwU Lend 协议背后的团队将向在该协议上进行第二次攻击后识别出攻击者的人提供 500 万美元的赏金。
在 6 月 13 日的一条链上直接消息中,UwU Lend 通知黑客,被盗资金的偿还期限已过。黑客未能在 6 月 12 日下午 5:00 之前归还 80% 的被盗资金后。
UwU 向黑客发送的最新链上消息 来源:Etherscan
UwU 声称 500 万美元的赏金将以以太币形式提供。
区块链安全公司 Cyvers 确认,这名黑客使用钱包地址“0x841…21f47”执行了两次攻击。
UwU Lend 黑客的首次攻击
第一个漏洞发生在 6 月 10 日,涉及价格操纵攻击,导致 2030 万美元的损失。并且 UwU 要求返还 80% 资金后,允许他们保留剩余的 20%。并且还向黑客保证他们将停止采取法律行动。但是黑客没有回应,并于 6 月 13 日进行了第二次攻击,金额达 370 万美元。
UwU 早些时候向黑客发送的链上消息 来源:Etherscan
UwU 已经向第一个 2030 万美元漏洞的受害者赔偿了超过 970 万美元。
由于持续的市场波动和区块链安全的复杂性,500 万美元的赏金在识别和逮捕黑客方面仍然是个未知。
受此次事件的影响,据 CoinGecko 称,UwU Lend 的原生代币 (UWU) 在过去一周仅下跌了 20%,目前交易价格为 2.51 美元。其市值为226亿美元。
UWU 上周的价格变化 来源:CoinGecko
加密货币安全领域局势日渐严峻
该事件加剧了加密货币领域持续面临的挑战,根据 Crystal Intelligence 的一份报告,自 2011 年 6 月以来,该领域已在各种黑客攻击中被盗超过 190 亿美元。
每年的加密货币黑客和诈骗(按美元价值)。来源:水晶情报
面对这类事情你应该与黑客谈判吗?
ImmuneFi 首席执行官 Mitchell Amador 支持与黑客谈判,尽管这可能会引起道德上的不适。
“这就像有人把你追到小巷里,他们说,‘把你的钱包给我’,然后殴打你。你会说,‘哇,这是错误的;’但现实是,你对用户、投资者以及最终对你自己负有责任,保护你的经济利益,”他说。
他强调保护经济利益的责任,并表示,通过谈判收回资金的机会即使很小,也比完全失去资金要好。
Amador 强调 Poly Network 黑客攻击是一个成功的例子,在涉及漏洞赏金支付的谈判后,6.1 亿美元被归还。
也许保利网络黑客实际上只是想为他的努力获得一点小赏金。资料来源:汤姆·罗宾逊(Tom Robinson)通过 Twitter
Chainalysis 调查副总裁 Erin Plante 反对与黑客谈判,认为这是不必要的,而且可能会升级勒索手段。
她建议寻求区块链情报公司和执法部门的帮助,并引用未披露的成功恢复行动作为谈判替代方案存在的证据。
“我们看到越来越多未公开披露的成功康复,”她说。 “但这种情况正在发生,而且收回资金也并非不可能。因此,最终可能没有必要付钱给骗子。”
关于与黑客谈判的争论仍然存在争议。虽然有些人主张基于潜在回报和历史成功进行谈判,但其他人则反对奖励犯罪行为,主张采用其他恢复方法。
最终,决定取决于权衡每起事件所特有的风险和道德考虑。