Der Blockchain-Detektiv ZachXBT sagt, dass der Angreifer, der Gelder vom Scroll-gestützten Kreditprotokoll Rho Markets gestohlen hat, bereit ist, alle Gelder zurückzugeben.

Konkret hat der Angreifer eine On-Chain-Nachricht geschrieben, in der er sich verpflichtet, alle Gelder zurückzugeben, und behauptet, dass es sich bei ihm nicht um einen Exploit oder Hack handelte. In einem Post nach dem Vorfall stellte der Blockchain-Ermittler ZachXBT fest, dass es sich bei dem Angreifer offenbar um einen Grey Hat oder White Hat handelte und dass die Gelder wiederhergestellt werden konnten. Der Exploiter hat viel Präsenz auf zentralisierten Börsen, bemerkte ZachXBT.

Nicht lange danach kommunizierte der Angreifer über eine On-Chain-Nachricht mit Rho.

Gute Neuigkeiten für alle. Der Exploiter hat diese Nachricht on-chain gesendet https://t.co/HA6YIgKalq pic.twitter.com/cRw56OtNTp

– ZachXBT (@zachxbt), 19. Juli 2024

Die Nachricht lautete:

„Unser MEV-Bot hat von einem Konfigurationsfehler im Preisorakel von Rho Markets profitiert. Wir verstehen, dass diese Gelder den Benutzern gehören, und sind bereit, sie vollständig zurückzugeben. Zunächst möchten wir Sie jedoch darauf hinweisen, dass dies kein Exploit oder Hack, sondern ein Konfigurationsfehler Ihrerseits war. Informieren Sie uns außerdem über die Maßnahmen, die Sie ergreifen werden, um solche Vorfälle in Zukunft zu verhindern“, schrieben sie.

Rho Markets setzt Plattform während Ermittlungen aus

Am Montag zuvor hatte das Blockchain-Sicherheitsunternehmen Cyvers Alerts darauf hingewiesen, dass Rho Markets Opfer eines Angriffs geworden sei, der die USDC- und USDT-Pools des Protokolls beeinträchtigt habe.

Durch den Vorfall gelang es dem Angreifer, Benutzergelder im Wert von 7,6 Millionen US-Dollar zu verschieben, die auf mehreren Ketten gehalten wurden.

Rho and Scroll, ein Ethereum Layer 2-Protokoll, bestätigte den Angriff und stellte „ungewöhnliche Aktivitäten“ fest. Als sie mit den Untersuchungen begannen, kündigte das Rho Markets-Team eine Unterbrechung des Netzwerks an.

„Die Plattformfunktionen werden wieder aktiviert, sobald alles wieder normal ist. Vielen Dank für Ihr Verständnis und Ihre Geduld“, schrieb Rho Markets.