** Allbridge được thương lượng thành công với tin tặc, nhóm chuỗi BNB tuyên bố hỗ trợ thu hồi số tiền bị mất **
Vào ngày 2 tháng 4, Peckshield là người đầu tiên phát hiện ra cuộc tấn công và cảnh báo rằng Allbridge đang bị thao túng trên nhóm chuỗi BNB. Thiệt hại ước tính của vụ hack là ~ 570.000 USD, bao gồm 282.889 BUSD và 290.868 USDT.
Cùng ngày, Công ty bảo mật Blockchain Certik đã đưa ra một phân tích về hack, phương pháp được sử dụng bởi kẻ tấn công là flashloan.
* Khoản vay nóng (Khoản vay Flash) 7,5 triệu BUSD;
* Thực hiện một loạt các giao dịch hoán đổi và thêm các giao dịch nhóm trên Allbridge;
* Thao tác về giá, hoán đổi từ 40.000 USD BUSD thành 789.632 USDT và thoát nước trên chuỗi BNB.
Sau đó, nhóm Allbridge ngay lập tức dừng cây cầu để vá và theo dõi số tiền bị đánh cắp. Dự án cũng yêu cầu tin tặc trả lại tiền với phần thưởng Bounty White Hat với cam kết không truy tố trách nhiệm hình sự.
** Cập nhật ngày 3 tháng 4: **
* Vào đầu buổi chiều ngày 3 tháng 4, nhóm chuỗi BNB tuyên bố rằng họ đã tìm thấy kẻ tấn công và đang hỗ trợ Allbridge thu hồi số tiền đã mất.
* Allbridge nói rằng anh ta đã liên lạc và thương lượng thành công với tin tặc. Đáng kể, thủ phạm đã đồng ý trả lại 1.500 BNB (tương đương với 465.000 USD) và giữ phần còn lại làm phần thưởng Bug Bounty.
* Phục hồi BNB sẽ được chuyển đổi thành BUSD để bù cho thiệt hại cho người dùng. Nhưng cho đến nay, vẫn còn một địa chỉ ví khác liên quan đến sự cố chưa liên lạc với Allbridge.
=======================================
** Allbridge successfully negotiated with the hacker, the BNB Chain team announced to assist in recovering the lost money **
On April 2, Peckshield was the first to discover the attack and warn that Allbridge was being manipulated on the BNB Chain Pool.The estimated damage of the hack is ~ 570,000 USD, including 282,889 Busd and 290,868 USDT.
On the same day, Blockchain Certik security company offered an analysis of hacking, the method used by the attacker is Flashloan.Specifically, hacker:
* Hot loan (flash Loan) 7.5 million busd;
* Perform a series of SWAP and Add Pool transactions on Allbridge;
* Price manipulation, SWAP from USD 40,000 Busd to 789,632 USDT and drained Pool on BNB Chain.
After that, the Allbridge team immediately stopped the bridge to patch and trace the stolen amount.The project also asked the hacker to return money with White Hat Bounty bonus with the commitment to not prosecute criminal liability.
**Update April 3:**
* By the beginning of the afternoon of April 3, the BNB Chain team announced that it had found the attacker and was assisting Allbridge recovered the lost money.
* Allbridge said that he had contacted and negotiated successfully with hackers.Accordingly, the culprit agreed to return 1,500 BNB (equivalent to 465,000 USD) and hold the rest as the Bug Bounty reward.
* The recovery BNB will be converted to Busd to compensate for damage to users.But up to now, there is still another wallet address related to the incident that has not contacted Allbridge.
Vào ngày 2 tháng 4, Peckshield là người đầu tiên phát hiện ra cuộc tấn công và cảnh báo rằng Allbridge đang bị thao túng trên nhóm chuỗi BNB. Thiệt hại ước tính của vụ hack là ~ 570.000 USD, bao gồm 282.889 BUSD và 290.868 USDT.
Cùng ngày, Công ty bảo mật Blockchain Certik đã đưa ra một phân tích về hack, phương pháp được sử dụng bởi kẻ tấn công là flashloan.
* Khoản vay nóng (Khoản vay Flash) 7,5 triệu BUSD;
* Thực hiện một loạt các giao dịch hoán đổi và thêm các giao dịch nhóm trên Allbridge;
* Thao tác về giá, hoán đổi từ 40.000 USD BUSD thành 789.632 USDT và thoát nước trên chuỗi BNB.
Sau đó, nhóm Allbridge ngay lập tức dừng cây cầu để vá và theo dõi số tiền bị đánh cắp. Dự án cũng yêu cầu tin tặc trả lại tiền với phần thưởng Bounty White Hat với cam kết không truy tố trách nhiệm hình sự.
** Cập nhật ngày 3 tháng 4: **
* Vào đầu buổi chiều ngày 3 tháng 4, nhóm chuỗi BNB tuyên bố rằng họ đã tìm thấy kẻ tấn công và đang hỗ trợ Allbridge thu hồi số tiền đã mất.
* Allbridge nói rằng anh ta đã liên lạc và thương lượng thành công với tin tặc. Đáng kể, thủ phạm đã đồng ý trả lại 1.500 BNB (tương đương với 465.000 USD) và giữ phần còn lại làm phần thưởng Bug Bounty.
* Phục hồi BNB sẽ được chuyển đổi thành BUSD để bù cho thiệt hại cho người dùng. Nhưng cho đến nay, vẫn còn một địa chỉ ví khác liên quan đến sự cố chưa liên lạc với Allbridge.
=======================================
** Allbridge successfully negotiated with the hacker, the BNB Chain team announced to assist in recovering the lost money **
On April 2, Peckshield was the first to discover the attack and warn that Allbridge was being manipulated on the BNB Chain Pool.The estimated damage of the hack is ~ 570,000 USD, including 282,889 Busd and 290,868 USDT.
On the same day, Blockchain Certik security company offered an analysis of hacking, the method used by the attacker is Flashloan.Specifically, hacker:
* Hot loan (flash Loan) 7.5 million busd;
* Perform a series of SWAP and Add Pool transactions on Allbridge;
* Price manipulation, SWAP from USD 40,000 Busd to 789,632 USDT and drained Pool on BNB Chain.
After that, the Allbridge team immediately stopped the bridge to patch and trace the stolen amount.The project also asked the hacker to return money with White Hat Bounty bonus with the commitment to not prosecute criminal liability.
**Update April 3:**
* By the beginning of the afternoon of April 3, the BNB Chain team announced that it had found the attacker and was assisting Allbridge recovered the lost money.
* Allbridge said that he had contacted and negotiated successfully with hackers.Accordingly, the culprit agreed to return 1,500 BNB (equivalent to 465,000 USD) and hold the rest as the Bug Bounty reward.
* The recovery BNB will be converted to Busd to compensate for damage to users.But up to now, there is still another wallet address related to the incident that has not contacted Allbridge.