Rho Markets, ein Liquiditätsschicht- und Kreditprotokoll, das auf dem Second-Layer-Netzwerk Scroll von Ethereum basiert, gab am Freitag (19.) bekannt, dass es den Betrieb der Plattform aufgrund der Entdeckung ungewöhnlicher Aktivitäten einstellen werde. Eine Informationssicherheitsbehörde gab an, dass Rho Markets dies getan habe Die möglichen Verluste liegen bei über 7,6 Millionen US-Dollar. Der Angreifer hat jedoch durch eine Nachricht in der Kette seine Bereitschaft zum Ausdruck gebracht, die Gelder zurückzugeben.

Das Blockchain-Sicherheitsunternehmen Cyvers sagte auf der sozialen Plattform, dass der Schritt von Rho Markets, den Plattformbetrieb einzustellen, offenbar darauf zurückzuführen sei, dass ein böswilliger Akteur die Kontrolle über den Zugriff auf die Oracle-Maschine erlangt habe und die betroffenen Liquiditätspools US-Dollar wie $USDC und $USDT betrafen. Stablecoin. Der Angreifer hält derzeit Vermögenswerte im Wert von 7,6 Millionen US-Dollar über mehrere Ketten hinweg.

ALERT@RhoMarketsHQ hat angekündigt, dass sie ungewöhnliche Aktivitäten auf ihrer Plattform in der #Scroll-Kette festgestellt und die Plattform angehalten haben! Die Grundursache dieses Vorfalls scheint eine Oracle-Zugriffskontrolle durch einen böswilligen Akteur zu sein! Betroffen sind die Pools $USDC und $USDT. Derzeit… https://t.co/3mgkGam7Pe

– Cyvers Alerts (@CyversAlerts), 19. Juli 2024

Rho Markets sagte, das Team untersuche derzeit und sagte, die meisten Pools seien sicher. Das Scroll-Team wurde auch über potenzielle Schwachstellen in seinem Ökosystem informiert und schreibt auf der X-Plattform:

„Nach Rücksprache mit dem Rho Market-Team haben wir eine koordinierte Reaktion eingeleitet. Um die Situation gründlich einzuschätzen, hat Scroll beschlossen, die endgültige Bestätigung der Kette vorübergehend zu verschieben. Wir haben bestätigt, dass die Schwachstelle eine bestimmte Anwendung betrifft. Rho Market ist es.“ Derzeit führen wir die Reaktion durch, und wir können die endgültige Bestätigung nicht weiter verzögern.“

Kurz darauf ist der On-Chain-Detektiv Zach bereit, ihn vollständig zurückzugeben. Allerdings wollen die Angreifer, dass Rho Market zunächst zugibt, dass es sich bei dem Vorfall nicht um einen Exploit oder Hack handelte, sondern vielmehr um das Ergebnis einer fehlerhaften Konfiguration der Plattform. Die Angreifer baten Rho Market außerdem um eine Erklärung, wie sie verhindern würden, dass sich ein ähnlicher Vorfall wiederholt.

Quelle: ZachXBT

Quelle