أعاد أحد مطوري شركة Munchables، الذي شارك في إحدى عمليات الاستغلال الأخيرة، ما قيمته 62.8 مليون دولار من الأثير دون المطالبة بفدية، بعد ما يقرب من ثماني ساعات من الإبلاغ عن الاختراق.
في 26 مارس، في حوالي الساعة 9:30 مساءً بالتوقيت العالمي المنسق، كشفت Munchables، وهي لعبة رمزية غير قابلة للفطريات (NFT) قائمة على إيثريوم، عن اختراق أدى إلى سرقة أكثر من 17400 ETH من تطبيق GameFi الخاص بها.
بعد الحادث، تعاونت Munchables مع محققي blockchain، بما في ذلك PeckShield وZachXBT، لتتبع حركة الأموال المسروقة ومحاولة اعتراضها.
وفقًا لـ ZachXBT، تم ربط هذه الثغرة بقيام فريق Munchables بتعيين مطور يُعرف باسم "Werewolves0943". يقال من كوريا الشمالية.
بحلول 27 مارس، الساعة 4:40 صباحًا بالتوقيت العالمي المنسق، حددت شركة Munchables المتسلل باعتباره أحد مطوريها. وبعد ساعة من المفاوضات، وافق المطور السابق على إعادة الأموال المسروقة. صرح مونشابلز:
"قام مطور Munchables بمشاركة جميع المفاتيح الخاصة المعنية للمساعدة في استرداد أموال المستخدمين. على وجه التحديد، المفتاح الذي يحمل 62,535,441.24 دولارًا أمريكيًا، والمفتاح الذي يحمل 73 WETH، ومفتاح المالك الذي يحتوي على بقية الأموال.
أعرب منشئ طبقة Ethereum-2 blockchain Blast، والمعروف باسم Pacman، عن امتنانه لـ ZachXBT لدعمها وأكد أن "مطوري Munchables السابقين اختاروا إعادة جميع الأموال في النهاية دون الحاجة إلى أي فدية."
نظرًا لأن Munchables تعمل على Blast blockchain، ستتعاون Pacman مع فريق Munchables لإعادة توزيع الأموال المسروقة، والتي تم استردادها الآن.
وفي الوقت نفسه، يُنصح ضحايا الاختراق بالاعتماد فقط على الاتصالات الواردة من المصادر الرسمية لتجنب الوقوع ضحية لعمليات احتيال استرداد الأموال.
وقع هذا الحادث بعد ما يقرب من أربعة أيام من قيام أحد المتسللين بسرقة ما يقرب من 24000 دولار من أربعة عناوين مختلفة مرتبطة بمجمع التمويل اللامركزي (DeFi) ParaSwap. نجح البروتوكول في استرداد الأموال وبدأ عملية استرداد الأموال للمستخدمين المتأثرين.
وبمساعدة قراصنة القبعة البيضاء، قامت ParaSwap بحل المشكلة وإلغاء الأذونات الخاصة بالعقد الذكي AugustusV6 الضعيف. وفقًا لـ ParaSwap، تأثر 386 عنوانًا بالثغرة الأمنية، مع وجود 213 عنوانًا لم يتم إلغاء مخصصات العقد المعيب حتى 25 مارس.