在前所未有的最后通牒中,11 月 KyberSwap 攻击背后的黑客坚持要完全控制该项目,包括没收资产、文件和治理控制。
负责 4800 万美元KyberSwap 盗窃案的黑客已经升级了他们的要求,现在寻求对去中心化交易所 (DEX) 的完全执行控制。
黑客在 11 月 30 日发送的链上消息中透露了更新后的要求。
他们此前曾表示愿意就赏金进行谈判,但抱怨在 11 月 28 日收到了来自 KyberSwap 执行团队的威胁,而且普遍缺乏友善。
完成接管
黑客的最新要求包括完全控制 KyberSwap 以及对该平台治理机制 KyberDAO 的临时和完全所有权。此外,他们还要求提供与公司结构、利润、收入、资产、负债和员工工资相关的所有文件。攻击者还坚持接收所有 KyberSwap 资产,包括链上和链下资产。
作为回报,黑客承诺以“公平估值”收购该公司高管的股份,并承诺将收购后选择留下的员工的工资加倍。选择离开的人将获得 12 个月的遣散费。
该消息还概述了对 Kyber 项目进行“彻底改造”的计划,旨在提高其代币的价值,而黑客目前认为这些代币“毫无价值”。受攻击影响的流动性提供者 (LP) 承诺获得相当于其近期做市损失 50% 的回扣。
黑客已为 KyberSwap 团队设定了在 12 月 10 日之前满足这些要求的最后期限,否则该报价将无效。此外,任何有关黑客在 KyberSwap 上交易的代理联系都将使拟议的“条约”无效。
这位黑客前所未有的举动引起了加密社区的警惕和怀疑。它还重新引发了围绕去中心化协议的安全性以及如何改进它们的争论。
KyberSwap 尚未回应
DEX领导团队尚未对黑客的最新消息做出公开回应。
KyberSwap 最初提出了一项赏金协议,建议黑客返还 90% 的被盗资金,并保留剩余的 10%。然而,由于黑客没有立即遵守规定,KyberSwap 威胁要采取法律行动,并声称拥有攻击者的数字足迹以供追踪。
DEX 还宣布了一项公共赏金计划,以鼓励提供信息以逮捕黑客并追回用户资金。
KyberSwap 已从被盗的 4600 万美元中成功追回 467 万美元,这归因于 Polygon 和 Avalanche 网络上抢先交易机器人运营商的行为。
该漏洞被去中心化金融专家 Doug Colkitt 描述为“无限金钱故障”,是跨多个网络的复杂智能合约漏洞,包括Avalanche、Polygon、Ethereum、Arbitrum、Optimism和Base。
#KyberSwap #黑客攻击