Цена токена Telcoin (TEL) упала более чем на 40% после выявленной ошибки, связанной с имплементацией кошелька в сети Polygon. Одними из первых заметили баг аналитики PeckShield.
#PeckShieldAlert Telcoin $TEL has dropped -41%Telcoin has suffered an exploit, resulting in a loss of ~$1.3M worth of cryptos https://t.co/FS756GaeWo pic.twitter.com/LDPZVu05Fv— PeckShieldAlert (@PeckShieldAlert) December 26, 2023
По данным исследователей, злоумышленнику удалось вывести из затронутых аккаунтов средства на $1,3 млн.
Узнав об инциденте, разработчики Telcoin 25 декабря «заморозили» работу приложения. Вскоре они исправили ошибку в ПО и опубликовали пост с разъяснением ситуации.
Update on #Telcoin security incident: We’ve identified the root cause, which was not an issue with the Telcoin Wallet code itself, but with the proxy implementation of the wallet on Polygon - primarily impacting wallets that have never initiated transactions. We have deployed a…— Telcoin (@telcoin) December 26, 2023
По их словам, пострадали только кошельки пользователей, которые «никогда не инициировали транзакции».
«Мы планируем восстановить прежние балансы всех кошельков (для всех затронутых активов) перед перезапуском приложения, что может занять некоторое время. Никакие ключи, бэкенд-системы или пользовательские данные не были взломаны», — заверили представители проекта.
После дампа цена TEL существенно отскочила — на 51,9% за последние сутки, согласно CoinGecko.
На сайте Telcoin указано, что проект создает «недорогие и высококачественные финансовые продукты для каждого пользователя мобильного телефона».
Ранее разработчики Ledger сообщили о компрометации библиотеки ПО, которую используют децентрализованные приложения. Хакер смог внедрять вредоносный код в их интерфейсы.
Позже выяснилась сумма ущерба пользователей — около $600 000.