Crypto Prices

Umbra закрывает фронт-энд после того, как хакеры переместили украденные средства через протокол

3 часа назад
2 минут чтения
3 просмотров

Приватный криптопротокол Umbra отключает фронт-энд

Приватный криптопротокол Umbra отключил свой фронт-энд веб-сайт после того, как хакеры использовали платформу для перемещения средств, связанных с недавними крупными взломами. Команда проекта заявила, что этот шаг направлен на усложнение работы злоумышленников с интерфейсом, пока продолжаются усилия по восстановлению.

Информация о краже средств

Umbra сообщила, что ей известно о том, что около 800 000 долларов в украденных средствах прошло через ее протокол. Проект перевел свой фронт-энд в режим обслуживания и заявил, что восстановит доступ, как только будет уверена, что сайт не помешает текущим усилиям по отслеживанию и восстановлению активов.

Реакция на взломы

Umbra объявила о своем решении в посте на платформе X во вторник. Команда отметила, что этот шаг был предпринят после сообщений о том, что средства из недавних «высокопрофильных взломов» перемещались через протокол. Проект заявил, что действовал после того, как узнал, что украденные криптовалюты были направлены через его систему. Отключение интерфейса — это один из способов замедлить активность, связанную с злоумышленниками, пока следователи работают над восстановлением.

Функции протокола и доступ к коду

Umbra также сообщила, что отключение затрагивает только ее собственный фронт-энд. Команда ясно дала понять, что смарт-контракты протокола остаются активными в сети и не могут быть отключены проектом. Она добавила, что пользователи все еще могут получить доступ к открытому исходному коду через локальные или самохостинг версии. Umbra заявила, что «ничего не можем сделать», чтобы остановить эти альтернативные методы доступа.

Заявление Umbra о конфиденциальности

Umbra отметила, что ее функции конфиденциальности защищают личность получателя, а не отправителя. Команда утверждала, что протокол не является эффективным инструментом для преступников, пытающихся скрыть источник украденных средств. В своем заявлении Umbra сказала:

«Все украденные средства, прошедшие через протокол, могут быть идентифицированы, и мы находимся на связи с исследователями безопасности, которые участвуют в этом деле.»

Команда сообщила, что сотрудничает с теми, кто работает над делом.

Связь с недавними взломами

Этот шаг был предпринят через несколько дней после взлома Kelp, в результате которого из протокола было выведено более 280 миллионов долларов. Сообщения указывают на Umbra как на один из инструментов, которые злоумышленник пытался использовать при перемещении активов из Ether в Bitcoin. Следователи связали взлом Kelp с группой Lazarus из Северной Кореи, которая остается под жесткими санкциями США. Криптофирмы принимают меры, чтобы заблокировать или замедлить ее попытки перемещения украденных активов.

Мнение экспертов

Роман Шторм, соучредитель Tornado Cash, заявил, что действия Umbra могут быть недостаточными для защиты проекта от юридического давления. Он утверждал, что прокуроры ранее рассматривали контроль над фронт-эндом как доказательство контроля над протоколом. Шторм сказал:

«Прокуроры в моем деле называли меня лжецом, когда я говорил, что не могу контролировать Tornado Cash.»

Он добавил, что власти могут рассматривать изменения во фронт-энде как контроль над всей системой. «Если вы можете вносить изменения в пользовательский интерфейс, включая дальнейшие обновления через новые сборки на IPFS, то вы находитесь под полным контролем,» — отметил он.

Общее состояние крипторынка

Действия Umbra произошли в то время, когда крипторынок уже реагировал на другой взлом. Volo Protocol, платформа ликвидного стекинга на Sui, сообщила, что потеряла около 3,5 миллиона долларов из своих хранилищ WBTC, XAUm и USDC. Volo заявила, что заморозила затронутые хранилища, уведомила Фонд Sui и партнеров экосистемы, а затем заморозила 500 000 долларов в эксплуатируемых активах. Команда также сообщила, что планирует поглотить убытки, а не передавать их пользователям.

Эти два случая добавляют к растущему давлению на платформы DeFi и связанные инструменты. Проекты сталкиваются с более пристальным вниманием к тому, насколько быстро они реагируют, когда украденные средства начинают перемещаться по рынку.