Em um ultimato sem precedentes, os hackers por trás do ataque KyberSwap de novembro insistiram em assumir o controle total do projeto, incluindo o confisco de ativos, arquivos e controles de governança.
Os hackers responsáveis pelo roubo de US$ 48 milhões do KyberSwap aumentaram suas demandas e agora buscam controle executivo total sobre a exchange descentralizada (DEX).
Os hackers revelaram os requisitos atualizados em uma mensagem on-chain enviada em 30 de novembro.
Eles já haviam expressado sua disposição de negociar uma recompensa, mas reclamaram de receber ameaças da equipe executiva da KyberSwap em 28 de novembro e uma falta geral de gentileza.
Aquisição completa
As últimas exigências dos hackers incluem o controlo total do KyberSwap e a propriedade temporária e total do mecanismo de governação da plataforma, o KyberDAO. Além disso, solicitam todos os documentos relacionados à estrutura da empresa, lucros, receitas, ativos, passivos e salários dos funcionários. Os atacantes também insistem em receber todos os ativos KyberSwap, tanto on-chain quanto off-chain.
Em troca, os hackers prometeram comprar ações dos executivos da empresa a uma “avaliação justa” e prometeram dobrar os salários dos funcionários que optassem por ficar após a aquisição. Aqueles que optarem por sair receberão 12 meses de verbas rescisórias.
A mensagem também descreve planos para dar ao projeto Kyber uma “reforma completa” destinada a aumentar o valor de seus tokens, que os hackers atualmente consideram “inúteis”. Os fornecedores de liquidez (LP) afetados pelo ataque comprometeram-se a receber um desconto igual a 50% das suas recentes perdas no mercado.
Os hackers estabeleceram um prazo para que a equipe KyberSwap atenda a esses requisitos até 10 de dezembro ou a oferta será inválida. Além disso, qualquer contato de proxy sobre hackers negociando no KyberSwap invalidaria o “tratado” proposto.
O movimento sem precedentes do hacker causou alarme e desconfiança na comunidade cripto. Também reacendeu o debate em torno da segurança dos protocolos descentralizados e como melhorá-los.
KyberSwap não respondeu
A equipe de liderança da DEX ainda não respondeu publicamente às últimas notícias dos hackers.
A KyberSwap inicialmente criou um protocolo de recompensas que aconselhava os hackers a devolver 90% dos fundos roubados e manter os 10% restantes. No entanto, como os hackers não cumpriram imediatamente, a KyberSwap ameaçou tomar medidas legais e alegou ter as pegadas digitais dos atacantes para rastrear.
A DEX também anunciou um programa de recompensas públicas para incentivar o fornecimento de informações para prender hackers e recuperar fundos de usuários.
A KyberSwap recuperou com sucesso US$ 4,67 milhões dos US$ 46 milhões roubados, atribuídos às ações de operadores de bots frontais nas redes Polygon e Avalanche.
Descrita como uma “falha de dinheiro infinito” pelo especialista em finanças descentralizadas Doug Colkitt, a vulnerabilidade é uma vulnerabilidade complexa de contrato inteligente em várias redes, incluindo Avalanche, Polygon, Ethereum, Arbitrum, Optimism e Base.