في إنذار غير مسبوق ، أصر المتسللون الذين يقفون وراء هجوم KyberSwap في نوفمبر على السيطرة الكاملة على المشروع ، بما في ذلك مصادرة الأصول والملفات وضوابط الحوكمة.
صعد المتسللون المسؤولون عن سرقة KyberSwap بقيمة 48 مليون دولار مطالبهم ويسعون الآن إلى السيطرة التنفيذية الكاملة على البورصة اللامركزية (DEX).
كشف المتسللون عن المتطلبات المحدثة في رسالة على السلسلة تم إرسالها في 30 نوفمبر.
كانوا قد أعربوا سابقا عن استعدادهم للتفاوض على مكافأة ، لكنهم اشتكوا من تلقي تهديدات من الفريق التنفيذي ل KyberSwap في 28 نوفمبر ونقص عام في اللطف.
الاستحواذ الكامل
وتشمل أحدث مطالب المتسللين السيطرة الكاملة على KyberSwap والملكية المؤقتة والكاملة لآلية حوكمة المنصة ، KyberDAO. بالإضافة إلى ذلك ، يطلبون جميع المستندات المتعلقة بهيكل الشركة وأرباحها وإيراداتها وأصولها وخصومها ورواتب الموظفين. يصر المهاجمون أيضا على تلقي جميع أصول KyberSwap ، سواء على السلسلة أو خارج السلسلة.
في المقابل، وعد المتسللون بشراء أسهم في المديرين التنفيذيين للشركة “بتقييم عادل” ووعدوا بمضاعفة رواتب الموظفين الذين اختاروا البقاء بعد الاستحواذ. أولئك الذين يختارون المغادرة سيحصلون على 12 شهرا من مكافأة نهاية الخدمة.
وتحدد الرسالة أيضا خططا لمنح مشروع Kyber “تحولا كاملا” يهدف إلى تعزيز قيمة رموزه ، والتي يعتبرها المتسللون حاليا “عديمة القيمة”. تعهد مزودو السيولة (LPs) المتأثرون بالهجوم بالحصول على خصم يعادل 50٪ من خسائرهم الأخيرة في صناعة السوق.
حدد المتسللون موعدا نهائيا لفريق KyberSwap لتلبية هذه المتطلبات بحلول 10 ديسمبر أو سيكون العرض غير صالح. بالإضافة إلى ذلك ، فإن أي اتصال بالوكالة فيما يتعلق بالمتسللين الذين يتداولون على KyberSwap من شأنه أن يبطل “المعاهدة” المقترحة.
تسببت خطوة المتسلل غير المسبوقة في إثارة القلق والشك في مجتمع التشفير. كما أعاد إشعال النقاش حول أمن البروتوكولات اللامركزية وكيفية تحسينها.
** لم يستجب KyberSwap **
لم يرد فريق قيادة DEX علنا على آخر الأخبار من المتسللين.
توصل KyberSwap في البداية إلى بروتوكول مكافأة نصح المتسللين بإعادة 90٪ من الأموال المسروقة والاحتفاظ بال 10٪ المتبقية. ومع ذلك ، نظرا لأن المتسللين لم يمتثلوا على الفور ، هددت KyberSwap باتخاذ إجراءات قانونية وادعت أن لديها بصمات رقمية للمهاجمين لتتبعها.
كما أعلنت DEX عن برنامج مكافآت عام لتشجيع توفير المعلومات لاعتقال المتسللين واسترداد أموال المستخدمين.
نجحت KyberSwap في استرداد 4.67 مليون دولار من 46 مليون دولار مسروقة ، تعزى إلى تصرفات مشغلي الروبوتات الأمامية على شبكات Polygon و Avalanche.
وصفه خبير التمويل اللامركزي دوغ كولكيت بأنه “خلل مالي لا نهائي” ، وهو ثغرة أمنية معقدة في العقود الذكية عبر شبكات متعددة ، بما في ذلك Avalanche و Polygon و Ethereum و Arbitrum و Optimism و Base.