Một hacker đã khai thác nền tảng dựa trên Polygon để nắm giữ các khóa cá nhân của 96 ví điện tử, lấy đi khoảng 4,5 triệu token PYR gốc Vulcan Forged trong quá trình này, 9% trong số 50 triệu nguồn cung cấp. Khách hàng phát hiện ra mình đã mất khoảng 140 triệu USD.

Mặc dù công ty tuyên bố sẽ đền bù cho những người bị ảnh hưởng bằng tiền từ kho bạc của công ty và mới đây đã tuyên bố rằng một nửa số tiền bị đánh cắp đã được hoàn trả, nhưng đó vẫn chỉ là một sự an ủi đáng thất vọng. PYR đã giảm hơn 30% giá trị trong 24 giờ qua, từ trên 32 USD vào Chủ nhật xuống dưới 21 USD kể từ khi công bố.
Theo CEO Jamie Thomson của Vulcan Forged, tin tặc đã có thể tấn công các ví bán giám sát mà Vulcan Forged quản lý cho khách hàng của mình. Harker phát hiện ra một lỗ hổng của Vulcan Forged.
Thomson cho biết trong một video: “Ai đó đã khai thác máy chủ của chúng tôi, lấy thông tin đăng nhập Venly và sử dụng nó để trích xuất khóa riêng của người dùng MyForge. (MyForge là một công cụ quản lý tài sản hiển thị tài sản nắm giữ tiền điện tử và NFT của người dùng.) Tất nhiên, trong tương lai, chúng tôi sẽ không sử dụng gì ngoài ví phi tập trung để không bao giờ gặp phải vấn đề này nữa”.
Tổn thất lên tới 140 triệu USD là một số khoản lớn. Theo Etherscan, có 6.501 ví, bao gồm cả những ví trên các sàn giao dịch, đang nắm giữ PYR. Để so sánh, các token Axie Infinity Shard nằm trong 45.073 ví.
Với mức độ tập trung cao của các token trong số tương đối ít người dùng, tin tặc đã có thể đánh cắp trung bình 1,46 triệu USD mỗi ví bằng cách nhắm mục tiêu vào các cá voi trong cộng đồng.
Cuộc tấn công đã đưa vốn hóa thị trường Vulcan Forged từ 612 triệu USD vào Chủ nhật xuống 397 triệu USD ngày hôm nay.
> Nền tảng Vulcan Forged bị hack hơn 145 triệu USD do lộ private key người dùng