tradingkey.logo
搜尋

IoTex基金會承諾對440萬美元的橋樑黑客攻擊事件進行全額賠償。

Cryptopolitan2026年2月26日 14:29
facebooktwitterlinkedin

IoTeX 基金會承諾向所有受上週價值 440 萬美元的橋樑黑客攻擊事件影響的用戶提供全額賠償,並承諾無論 IoTeX 是否能夠從攻擊者手中追回被盜資產,都將動用基金資金來恢復受害者的權益。.

該公告來自 IoTeX 的第三次dent 更新,此前 IoTeX 主網在 2 月 24 日恢復全面運營,經過兩天的安全升級,永久封禁了 29 個黑客地址,並凍結了約 4500 萬個 IOTX 代幣。.

此次黑客攻擊導致該代幣價格立即暴跌約 22%,從 0.0054 美元跌至約 0.0042 美元。該代幣已多次嘗試恢復到被黑客攻擊前的價格水平,交易價格約爲 0.0048 美元。

IoTeX承諾在黑客攻擊恢復計劃中實行100%賠償方案
自 IOTX 項目承諾向受影響用戶全額退款以來,其價格已恢復上漲。來源:CoinMarketCap

無論恢復結果如何,財政部都將提供賠償。

IoTeX 項目在其最新報告

他們還制定了一套補償機制,將用戶分爲兩個等級。. 

  • 第一級賠償涵蓋最高 10,000 美元的損失,這涵蓋了絕大多數受害者。他們將立即收到以穩定幣或以太坊原 Ethereum 資產形式發放的全額賠償。.
  • 二級用戶如果損失超過 10,000 美元,將立即收到首筆 10,000 美元賠償金,剩餘款項將在 12 個月內分期發放。此外,他們還將獲得相當於年質押 IOTX 10% 的額外獎勵,使其最終能夠收回損失總額的 110%。.

賠償流程將於 2 月 27 日星期五開始,屆時 IoTeX 將公佈其官方賠償保證金地址和索賠門戶網站。. 

受影響的用戶必須從 DeFi 協議中提取所有橋接資產,按資產類型以單筆交易的方式將其轉移到恢復存款地址,然後提交包含錢包地址和交易哈希的索賠。.

基金會隨後將根據鏈上數據覈實每項索賠,並在 Ethereum上發放補償。但用戶需注意,切勿拆分餘額或重組資產組合以規避等級門檻,否則索賠將被標記並失去資格。.

主網升級永久阻止攻擊者訪問

IoTeX 主網自 2 月 24 日起已全面恢復運行, Coinbase 和 MEXC平臺率先恢復了全部功能。隨後, Binance和 Upbit 也開放了提現功能,而 Bitget、Gate.io、OKX、Bithumb、KuCoin、HashKey Global 和 BitMart 等平臺也正在逐步恢復上線。

IoTeX 與 20 多個交易所合作伙伴進行了協調,並向 DAXA(韓國數字資產交易所協會)提交了正式文件。.

此次安全補丁凍結了攻擊者控制錢包中約 4500 萬枚 IOTX 代幣。據該項目稱,“這些資金現在攻擊者將永久無法訪問。涉及這些地址的任何交易都將永遠無法再次處理。”

IoTeX 團隊還開發了 ioTrace,用於實時繪製被盜資金在區塊鏈上的流動情況,從而能夠跨多個鏈、交易所和多年的交易歷史 trac關鍵證據。.

IoTeX 還計劃將 ioTrace 開源,以便其他項目可以開展dent 調查,而無需依賴其他供應商。.

該基金會還 trac到多個區塊鏈上更多被盜資產。據悉,攻擊者將一些代幣兌換成 2183 個以太幣 (ETH),然後通過 THORChain 將這些資金兌換成 Bitcoin (66.78 BTC)。. 

IoTeXdent目前持有被盜資產的四個 Bitcoin 地址,並正在與相關交易所協調,以監控任何可能的存款嘗試。.

主網在24小時內恢復,攻擊者資金也被凍結。 

2月21日ioTube橋接攻擊事件被發現後,IoTeX立即採取了行動。據悉,攻擊者竊取了 Ethereum上驗證者所有者的私鑰,升級了trac以繞過所有安全檢查,盜取了440萬美元的儲備金,然後鑄造了4.1億枚CIOTX代幣。.

最初的報告計算出的數字高達 880 萬美元,但 IoTeX 表示,99% 的鑄造代幣被鎖定或凍結,而只有0.4% 通過 DEX 清算。

IoTeX 的首席執行官 Raullen Chai 還向黑客提出,如果對方在兩天內歸還剩餘的 90% 被盜資金,他將給予10% 的獎勵

然而,到了第二天,IoTeX 的主網就恢復了上線,開發團隊在與 36 位其他網絡代表協調實施了強大的安全措施後,於 2 月 24 日部署了主網 v2.3.4。.

此次升級在區塊鏈協議層面永久封禁了所有 29 個dent的攻擊者錢包地址,確保這些地址永遠無法再次處理任何交易。.

已制定長期安全計劃

除了立即進行主網升級外,IoTeX 還在實施 IIP-55,這是一種治理協議,它將把橋接操作轉移到去中心化的驗證者委員會,從而消除導致攻擊的故障點。.

該項目還採取了其他各種措施,包括對特權操作多重簽名和時間鎖定控制dent審計、鏈上熔斷器、憑證dent程序以及更大的漏洞賞金計劃。

最頂尖的加密貨幣專家都在閱讀我們的簡報。想加入他們?

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有