IoTeX a signalé avoir contenu un piratage avec des pertes d'environ 2 millions de dollars, contestant les estimations des analystes on-chain qui évaluent le vol à 4,3 millions de dollars.
La plateforme blockchain a déclaré s'être coordonnée avec les exchanges et les forces de l'ordre pour geler les fonds volés suite à ce qu'elle a qualifié d'"attaque longuement planifiée par des acteurs professionnels ciblant plusieurs chaînes".
L'analyste on-chain Specter a publié que la clé privée d'IoTeX pourrait avoir été compromise, entraînant le drainage de plusieurs actifs de contrats, notamment USDC, USDT, IOTX, PAYG, WBTC et BUSD.
L'attaquant a échangé les actifs volés contre des ETH et a transféré 45 ETH vers Bitcoin, tout en créant également 111 millions de tokens CIOTEX.
IoTeX a déclaré que les opérations de la chaîne et les dépôts reprendront dans 24 à 48 heures après la finalisation des mises à niveau de sécurité.
La déclaration initiale d'IoTeX a reconnu une "activité suspecte impliquant un coffre-fort de tokens IoTeX" et a noté que "la perte potentielle est inférieure à ce que suggèrent les rumeurs circulantes".
L'équipe a déclaré s'être coordonnée avec les principaux exchanges et partenaires de sécurité qui aident activement à tracer et geler les actifs de l'attaquant.
La déclaration mise à jour a confirmé que "l'impact de l'exploitation est d'environ 2 millions USD (incluant USDC, USDT, IOTX et WBTC)".
L'analyse de Specter a montré que l'attaquant a drainé plusieurs actifs de contrats et exécuté un processus de blanchiment en plusieurs étapes.
Les fonds volés ont été échangés contre des ETH, avec au moins 45 ETH transférés vers Bitcoin où le traçage devient plus difficile. La création de 111 millions de tokens CIOTEX montre que l'attaquant a obtenu le contrôle des fonctions d'émission de tokens.
IoTeX a suspendu les opérations de la chaîne suite à la découverte. "Notre équipe a maîtrisé la situation et la chaîne IoTeX est en cours de sécurisation", a annoncé la plateforme.
Les dépôts et les opérations normales reprendront dans les 24 à 48 heures en attendant l'achèvement des mises à niveau de sécurité.
L'équipe travaille avec les forces de l'ordre pour enquêter et récupérer les fonds. IoTeX s'est également engagée à fournir des mises à jour transparentes au fur et à mesure de l'évolution de la situation.


