Sau một vụ hack tàn khốc, một giao thức tài chính phi tập trung chuỗi chéo (DeFi) đã tiết lộ ngày hôm nay một kế hoạch đền bù tạm thời cho chủ sở hữu mã thông báo và nhà đầu tư bị ảnh hưởng bởi một trong những vụ khai thác lớn nhất trong lịch sử DeFi.
Trong một Tweet ngày hôm nay, EasyFi đã công bố “Kế hoạch đền bù tạm thời” của họ, một quy trình gồm nhiều giai đoạn bao gồm thanh toán ngay lập tức, mã thông báo IOU và các chương trình khuyến khích nhằm vào các nạn nhân của cuộc tấn công.
1 / #EasyFi đang phát hành một kế hoạch bồi thường được suy nghĩ cẩn thận cho người dùng giao thức trên @ 0xPolygon.
Chúng tôi cũng muốn thông báo với bạn rằng chúng tôi đã giới thiệu các nhà đầu tư chiến lược mới & những người ủng hộ mạnh mẽ để giúp mở rộng hoạt động và kinh doanh của giao thức. https://t.co/Gu7FtLcsnc
– @ easyfi.network (@EasyfiNetwork) Ngày 7 tháng 5 năm 2021
Vụ hack, diễn ra vào ngày 19 tháng 4, được coi là một trong những vụ lớn nhất trong lịch sử DeFi, với 6 triệu đô la tiền ổn định và 2,98 triệu mã thông báo EZ trị giá lên tới 120 triệu đô la bị mất vào thời điểm tấn công. Tuy nhiên, tin tặc đã ở một vị trí phức tạp, vì sau khi khai thác giao thức, họ sở hữu tới 30% nguồn cung cấp mã thông báo EZ và có giới hạn thanh khoản để dỡ bỏ chúng. Mã thông báo “hardforked” thành EZ 2.0 một tuần sau đó, làm cho các mã thông báo còn lại của kẻ tấn công trở nên vô giá trị.
Trong một tiếng riu ríu từ tài khoản cá nhân của mình, người sáng lập EasyFi, Ankitt Gaur xác nhận rằng vụ hack là kết quả của một “cuộc tấn công có chủ đích vào máy / metamask của người sáng lập để truy cập vào các khóa quản trị và thực hiện vụ hack được lên kế hoạch tốt.” Véc tơ tấn công này có điểm tương đồng với vụ hack năm 2020 trên máy tính cá nhân của Hugh Karp, người sáng lập Nexus Mutual, người đã mất 8 triệu USD.
Một chuyên gia từ ấn phẩm hack và khai thác Rekt lưu ý rằng vụ trộm có thể là kết quả của các biện pháp bảo mật lỏng lẻo, trong đó một cá nhân sở hữu chìa khóa kho bạc, trái ngược với việc được bảo mật trong ví với các biện pháp phòng ngừa đối với loại này. của hack chẳng hạn như một chương trình đa chữ ký hoặc các giao dịch được khóa thời gian.
Trong bài đăng trên blog về kế hoạch bồi thường của họ, EasyFi mô tả cuộc tấn công là “có kế hoạch tốt” và “tinh vi”.
Bất kể nguyên nhân là gì, những nỗ lực để bồi thường cho các nạn nhân là rất nhiều. Theo bài đăng của họ, 25% số tiền bị mất sẽ được phân phối cho người dùng “ngay lập tức” dưới dạng stablecoin, trong khi 75% còn lại sẽ được phân phối dưới dạng mã thông báo “IOU”. Các mã thông báo IOU sẽ có “chiết khấu 25% theo giá giao ngay của EZ tại thời điểm phân phối” và có thể đổi thành mã thông báo EZ v2 trên cơ sở 1-1. Các nạn nhân bị tấn công cũng sẽ là người nhận các đợt airdrop trong tương lai từ các đối tác không xác định và có quyền truy cập vào các chương trình khuyến khích khác vẫn đang được phát triển.
Bài đăng cũng lưu ý rằng giao thức đã hoạt động để thu hút vốn đầu tư mạo hiểm mới thông qua một vòng gọi vốn “tăng tốc” sau vụ hack – một vòng vẫn đang diễn ra.
Mã thông báo giảm 4,7% hôm nay xuống 11,30 đô la và giảm 33,8% trong tuần – vẫn quay cuồng với cả vụ hack, cũng như từ các nhà đầu tư được bồi thường có thể rút tiền mặt trong IOU của họ.
Các phương thức bồi thường đang là một chủ đề ngày càng nóng khi các vụ hack và khai thác tiếp tục hoành hành DeFi. Cách tiếp cận đa diện của EasyFi phản ánh cách tiếp cận của Origin Dollar, trong khi các giao thức khác đã lựa chọn phép thuật kho bạc đa nền tảng sáng tạo để giảm thiểu các cuộc tấn công trong những tháng gần đây.
.