El martes por la mañana, el proveedor de blockchain Poly Networks informó de que había sido atacado, lo que permitió a un hacker saquear activos de criptodivisas pertenecientes a «decenas de miles» de usuarios.
El hacker transfirió los fondos robados a tres carteras, que originalmente contenían más de 600 millones de dólares en varias criptodivisas, según CoinDesk.
Poly Networks implementa la interoperabilidad entre varias blockchains, incluyendo Ethereum y Binance Chain, que se vieron envueltas en el ataque.
«Tras una investigación preliminar, localizamos la causa de la vulnerabilidad», dijo Poly Networks en un tuit . «El hacker explotó una vulnerabilidad entre las llamadas de contrato, el exploit no fue causado por el único gatekeeper como se rumorea».
En respuesta, Poly Networks pidió a las bolsas de criptomonedas y a los mineros que no acepten transacciones de carteras controladas por hackers. Además, Poly Networks publicó una carta dirigida al misterioso culpable, instándole a devolver voluntariamente los fondos robados.
«La cantidad de dinero que hackeaste es la más grande en la historia de las defi (finanzas descentralizadas)», escribió Poly Networks. «Las fuerzas del orden de cualquier país lo considerarán un delito económico importante y seréis perseguidos».
Mientras tanto, los distintos proveedores de criptodivisas han comenzado a bloquear las transferencias desde las carteras controladas por los hackers. Pero hay algunas pruebas de que el atacante detrás del atraco no está interesado en convertir los fondos robados en efectivo. El investigador de seguridad Alon Gal señaló que el hacker parece estar dejando mensajes en una de las carteras.
«¡Habría sido un hackeo de mil millones si hubiera movido los shitcoins restantes!», dice un mensaje, «No estoy tan interesado en el dinero, ahora estoy considerando devolver algunos tokens o simplemente dejarlos aquí».