Через неделю после того, как из решения KyberSwap для ликвидности Elastic Pools было выведено 47 миллионов долларов, анонимный злоумышленник, ответственный за взлом, призвал к более дружественному подходу к переговорам.
Требование, переданное через сетевое сообщение 28 ноября, предупреждало руководителей KyberSwap, владельцев токенов и поставщиков ликвидности ослабить враждебность, угрожая отложить обсуждения до тех пор, пока не воцарится более цивилизованная атмосфера.
Тупик в переговорах
Злоумышленник сказал, что они намерены представить соглашение о возможном возмещении средств 30 ноября, только если руководители воздержатся от угроз и сохранения враждебной позиции.
Выражая недовольство первоначальными ответами KyberSwap, злоумышленник утверждал, что столкнулся с угрозами, крайними сроками и общим недружелюбием со стороны исполнительной команды, несмотря на их готовность участвовать в переговорах.
“Я сказал, что готов вести переговоры. В ответ я получил (в основном) угрозы, крайние сроки и общее недружелюбие от исполнительной команды. Исходя из предположения, что ко мне будут относиться с еще большей враждебностью, мы можем перенести встречу на более поздний срок, когда мы все почувствуем себя более цивилизованно. Вам нужно только сказать слово. Если нет, мы продолжим, как и планировалось, 30 ноября ”.
В то время как KyberSwap изначально предложила сделку о вознаграждении, предполагавшую возврат 90% средств в обмен на разрешение хакеру сохранить 10%, ситуация обострилась, когда хакер не выполнил ее незамедлительно. KyberSwap дала хакеру крайний срок до 25 ноября для возврата средств, а позже обострила вопрос, привлекая правоохранительные органы и экспертов по кибербезопасности, пообещав выследить их.
DAO, управляющее децентрализованной биржей KyberSwap, также предупредило, что у команды есть следы злоумышленника.
KyberSwap еще не ответила на требование хакера проявить вежливость, но угроза судебного иска и инициирование общественной программы вознаграждения за сбор информации для правоохранительных органов еще больше усложняют ситуацию.
Возврат средств
23 ноября KyberSwap был взломан на 47 миллионов долларов. Несколько дней спустя протокол децентрализованного обмена объявил, что вернул украденные средства на 4,67 миллиона долларов.
В заявлении команды говорится, что часть средств была возвращена вчера после переговоров с операторами подставных ботов, которые извлекли около 5,7 миллионов долларов криптовалюты из пулов KyberSwap в сетях Polygon и Avalanche во время взлома.