O protocolo de alavancagem de rendimentos, Shezmu recuperou quase US$ 5 milhões em fundos roubados em poucas horas após travar uma negociação bem-sucedida com um hacker.
Em 21 de setembro, Chaofan Shou, o cofundador da empresa de análise de blockchain Fuzzland, alertou sobre o comprometimento de um vault pertencente à Shezmu. Embora não se saib se o incidente foi uma puxada de tapete ou um hack genuíno, Shou confirmou que aproximadamente US$ 4,9 milhões em criptomoedas foram roubados no processo.
Fonte: Chaofan Shou
Mais tarde, a Shezmu confirmou que um de seus cofres da stablecoin ShezmuUSD (ShezUSD) foi explorado e pediu proativamente ao hacker que devolvesse os fundos em troca de uma recompensa, sem desdobramentos legais.
Fonte: Shezmu
A Shezmu solicitou a devolução de 90% dos fundos roubados em 24 horas por meio de uma mensagem onchain. O protocolo envolveria a Justiça no processo somente se o hacker decidisse não cooperar.
Hacker de Shezmu exigiu uma recompensa de 20%
O hacker respondeu ao pedido exigindo uma recompensa de 20% em vez da oferta inicial de 10%. A Shezmu aceitou a contraproposta.
A equipe da Shezmu negocia a devolução dos fundos roubados com o hacker. Fonte: Etherscan
Em poucas horas, a Shezmu começou a receber os tokens Dai (DAI) roubados em sua carteira. O hacker inicialmente retornou 282,18 Ether (ETH) ao protocolo e seguiu com outro reembolso de 137 Wrapped Ether (WETH).
Fonte: Shezmu
No entanto, nem todos os fundos foram recuperados no momento da redação deste artigo, e a equipe da Shezmu pediu aos investidores que limitassem suas interações com o vault Oasis até novas atualizações.
WazirX tem dificuldades de rastrear US$ 235 milhões em fundos roubados
Na outra ponta do espectro, a exchange indiana de criptomoedas WazirX não fez nenhum progresso no rastreamento dos US$ 230 milhões em fundos roubados 60 dias após ter sido hackeada.
A WazirX não admitiu o hack e continua culpando seu custodiante, a Liminal, por perder os fundos. Refutando a acusação, a Liminal anunciou em 9 de setembro que havia passado por uma auditoria independente realizada pela empresa multinacional de serviços profissionais Grant Thornton.
A auditoria afirmou não ter encontrado nenhuma evidência de que o ataque cibernético tenha sido originado nos aplicativos da Liminal ou de suas estruturas de back-end e front-end.
Fonte: CoinSwitch
Mais recentemente, a WazirX foi alvo de ameaças de seus clientes. A mais notável partiu de uma exchange de criptomoedas indiana rival, a CoinSwitch. A empresa moveu uma ação judicial contra a Wazir para recuperar 2% de seus fundos, no valor de aproximadamente US$ 6,2 milhões.