O protocolo de alavancagem de rendimentos, Shezmu recuperou quase US$ 5 milhões em fundos roubados em poucas horas após travar uma negociação bem-sucedida com um hacker.

Em 21 de setembro, Chaofan Shou, o cofundador da empresa de análise de blockchain Fuzzland, alertou sobre o comprometimento de um vault pertencente à Shezmu. Embora não se saib se o incidente foi uma puxada de tapete ou um hack genuíno, Shou confirmou que aproximadamente US$ 4,9 milhões em criptomoedas foram roubados no processo.

Fonte: Chaofan Shou

Mais tarde, a Shezmu confirmou que um de seus cofres da stablecoin ShezmuUSD (ShezUSD) foi explorado e pediu proativamente ao hacker que devolvesse os fundos em troca de uma recompensa, sem desdobramentos legais.

Fonte: Shezmu

A Shezmu solicitou a devolução de 90% dos fundos roubados em 24 horas por meio de uma mensagem onchain. O protocolo envolveria a Justiça no processo somente se o hacker decidisse não cooperar.

Hacker de Shezmu exigiu uma recompensa de 20%

O hacker respondeu ao pedido exigindo uma recompensa de 20% em vez da oferta inicial de 10%. A Shezmu aceitou a contraproposta.

A equipe da Shezmu negocia a devolução dos fundos roubados com o hacker. Fonte: Etherscan

Em poucas horas, a Shezmu começou a receber os tokens Dai (DAI) roubados em sua carteira. O hacker inicialmente retornou 282,18 Ether (ETH) ao protocolo e seguiu com outro reembolso de 137 Wrapped Ether (WETH).

Fonte: Shezmu

No entanto, nem todos os fundos foram recuperados no momento da redação deste artigo, e a equipe da Shezmu pediu aos investidores que limitassem suas interações com o vault Oasis até novas atualizações.

WazirX tem dificuldades de rastrear US$ 235 milhões em fundos roubados

Na outra ponta do espectro, a exchange indiana de criptomoedas WazirX não fez nenhum progresso no rastreamento dos US$ 230 milhões em fundos roubados 60 dias após ter sido hackeada.

A WazirX não admitiu o hack e continua culpando seu custodiante, a Liminal, por perder os fundos. Refutando a acusação, a Liminal anunciou em 9 de setembro que havia passado por uma auditoria independente realizada pela empresa multinacional de serviços profissionais Grant Thornton.

A auditoria afirmou não ter encontrado nenhuma evidência de que o ataque cibernético tenha sido originado nos aplicativos da Liminal ou de suas estruturas de back-end e front-end.

Fonte: CoinSwitch

Mais recentemente, a WazirX foi alvo de ameaças de seus clientes. A mais notável partiu de uma exchange de criptomoedas indiana rival, a CoinSwitch. A empresa moveu uma ação judicial contra a Wazir para recuperar 2% de seus fundos, no valor de aproximadamente US$ 6,2 milhões.