Pembaruan Insiden Keamanan ioTube No.3: Pemulihan Penuh & Rencana Kompensasi

ioTube Security Incident Update No.3 : Full Recovery & Compensation Plan

Ini adalah pembaruan ketiga kami menyusul insiden keamanan jembatan ioTube pada 21 Februari dan aktivasi Mainnet v2.3.4 pada 24 Februari. Tim IoTeX telah bekerja tanpa henti bersama bursa-bursa utama, pakar keamanan, dan penegak hukum global untuk melacak dan memulihkan dana yang dicuri. Meskipun IoTeX L1 tidak terpengaruh oleh insiden ini dan tetap aman, kami menyadari dampak nyata yang ditimbulkan insiden ini terhadap pengguna ioTube.

Terlepas dari hasil pemulihan, IoTeX Foundation berkomitmen untuk memulihkan seluruh kerugian pengguna yang terdampak, memastikan setiap pengguna yang terdampak menerima kompensasi 100%. Blog ini menguraikan rencana kompensasi definitif untuk memberikan bantuan segera kepada sebagian besar pengguna komunitas sekaligus menjaga stabilitas dan keberlanjutan jangka panjang ekosistem.

Pembaruan Investigasi & Pemulihan Aset

Sejak insiden keamanan terjadi, IoTeX Foundation telah mengambil tindakan segera dan agresif untuk melacak dan memulihkan aset yang terdampak. Detail lengkap investigasi dan status pemulihan aset kami dapat ditemukan di blog ini, dan dirangkum di bawah ini.

  • Pelacakan On-Chain: 100% pergerakan dana yang dicuri telah berhasil dilacak. Kami memantau alamat-alamat yang menyimpan dana curian selama 24/7 berkoordinasi dengan bursa dan perusahaan keamanan.
    ➔ CIOTX: Dari 410 juta CIOTX yang dicetak tanpa izin oleh penyerang, lebih dari 86% terkunci/dibekukan secara permanen melalui kontrol tingkat rantai yang diterapkan di Mainnet v2.3.4, sementara 12,8% telah dilacak ke Binance dan secara efektif dibekukan. Hanya 0,4% (1,7 juta CIOTX) yang ditukar melalui DEX yang dianggap berisiko.
    ➔ Aset Cadangan Jembatan (USDC, USDT, WBTC, ETH): Aset cadangan jembatan yang dicuri dikonversi menjadi ~2.183 ETH, di mana ~1.572 ETH dijembatani ke Bitcoin melalui THORChain. Keempat alamat Bitcoin yang menyimpan total 66,78 BTC berada di bawah pemantauan 24/7. Dana ini belum digunakan.
  • Bounty Whitehat: Kami telah mengirimkan pesan terbuka on-chain kepada penyerang yang menawarkan Bounty Whitehat sebesar 10% sebagai imbalan atas pengembalian dana curian dengan aman. Batas waktu penawaran ini adalah 25 Februari. Setelah itu, setiap alat hukum, teknis, dan investigatif yang kami miliki akan dikerahkan tanpa kompromi.
  • Penegak Hukum & Mitra Keamanan: Laporan resmi telah diajukan kepada FBI dan mitra penegak hukum global. Kami secara aktif bekerja sama dalam permintaan pengamanan bukti dan tindakan pembekuan aset di setiap platform yang relevan.

Rencana Kompensasi Penuh & Kelayakan

⭐️ Kriteria Kelayakan: Setiap pemilik dompet dengan aset jembatan sah dari Ethereum (USDC, USDT, ETH, WBTC) yang disimpan di IoTeX L1 pada saat insiden terjadi akan berhak menerima kompensasi penuh.

IoTeX Foundation akan memastikan setiap pengguna yang terdampak menerima kompensasi 100%. Untuk memaksimalkan jumlah pengguna yang segera pulih sepenuhnya, kami menerapkan model kompensasi bertingkat:

Tingkat 1: Pemulihan Penuh Segera

  • Kelayakan: Total saldo terdampak hingga $10.000 USD (setara).
  • Penyelesaian: 100% aset yang hilang dapat diklaim dalam bentuk stablecoin atau aset native di Ethereum setelah Claims Portal diluncurkan.
  • Dampak: Tingkat 1 mencakup >90% pengguna yang terdampak, memastikan sebagian besar komunitas IoTeX menerima kompensasi segera.

Tingkat 2: Pemulihan Penuh Bertahap (dengan bonus)

  • Kelayakan: Total saldo terdampak melebihi $10.000 USD (setara).
  • Penyelesaian: $10.000 pertama akan tersedia untuk klaim segera setelah Claims Portal diluncurkan. Sisa saldo akan didistribusikan dalam tahapan kuartalan yang sama besar selama 12 bulan. Penerima klaim Tingkat 2 juga akan menerima bonus tambahan 10% dari porsi yang ditangguhkan, dibayarkan dalam IOTX bersamaan dengan setiap tahap kuartalan pada harga IOTX yang berlaku saat itu dan di-stake selama 12 bulan sejak setiap penerbitan.
  • Dampak: Tingkat 2 memastikan ~10% pengguna dengan dana terdampak >$10.000 dikompensasi secara penuh, ditambah bonus IOTX 10% dari porsi yang ditangguhkan, sambil tetap menjaga stabilitas jangka panjang IoTeX Network.

Catatan: alamat mana pun yang diidentifikasi oleh mitra keamanan sebagai milik penyerang, terkait dengan entitas eksploitasi, atau berpartisipasi dalam arbitrase pasca-eksploitasi tidak akan berhak menerima kompensasi.

Claims Portal & Proses Pemulihan

Untuk memastikan proses yang dapat diverifikasi dan efisien guna memulihkan seluruh kerugian pengguna terdampak, IoTeX Foundation akan meluncurkan Recovery Deposit Address dan Claims Portal yang memungkinkan pengguna terdampak untuk mengajukan dan menerima kompensasi dengan aman. Kedua hal ini akan aktif pada Jumat, 27 Februari.

Secara garis besar, Recovery Deposit Address di blockchain IoTeX akan berfungsi sebagai hub setoran untuk aset jembatan (sisi IoTeX) yang mencerminkan aset terdampak (sisi Ethereum) yang telah dicuri. Setelah aset jembatan (sisi IoTeX) ditransfer ke Recovery Deposit Address, pengguna terdampak akan mengajukan klaim melalui Claims Portal dengan menyertakan informasi mengenai dompet mereka, aset yang terdampak, hash transaksi setoran, dan informasi kontak. Setelah klaim diverifikasi, IoTeX Foundation akan menerbitkan jumlah aset yang setara di blockchain Ethereum kepada pengguna terdampak. Proses lengkap dijelaskan di bawah ini.

Langkah 1: Recovery Deposit Address Resmi & Tautan Claims Portal

IoTeX Foundation akan membagikan Recovery Deposit Address resmi dan tautan Claims Portal melalui kanal-kanal terverifikasi (situs web resmi IoTeX, Twitter/X, Discord, dan Telegram) pada Jumat, 27 Februari.

⚠️ PERINGATAN KEAMANAN: Jangan pernah percaya informasi apa pun yang dikirim melalui DM atau dari sumber yang tidak terverifikasi. Verifikasi alamat dan tautan melalui setidaknya dua kanal resmi IoTeX sebelum melanjutkan.

Langkah 2: Persiapan Aset & Setoran

  1. Tarik Aset: Jika aset jembatan terdampak Anda (WBTC, ETH, USDC, USDT) saat ini ditempatkan pada protokol DeFi di IoTeX (seperti platform pinjaman atau liquidity pool), harap tarik kembali ke dompet IoTeX Anda. Jika aset Anda sudah berada di dompet IoTeX Anda, Anda dapat melewati langkah ini.
  2. Periksa Dompet: pastikan Anda memiliki akses ke alamat dompet IoTeX Anda di blockchain Ethereum karena kompensasi akan diberikan ke alamat dompet yang sama di Ethereum. Jika Anda tidak dapat dengan mudah mengakses alamat dompet IoTeX Anda di Ethereum (misalnya pengguna Ledger), pindahkan aset Anda ke satu dompet IoTeX baru yang dapat diakses baik di IoTeX maupun Ethereum. JANGAN membagi saldo aset individu Anda ke beberapa dompet (misalnya, 100 USDT -> 50 USDT, 25 USDT, 25 USDT), karena hal ini akan mengakibatkan hilangnya kelayakan.
  3. Transfer: Kirim aset jembatan yang terdampak langsung dari dompet IoTeX Anda ke Recovery Deposit Address yang telah ditentukan dalam satu transaksi per jenis aset (misalnya, hanya satu transaksi untuk ETH, hanya satu transaksi untuk WBTC, dst.) dan catat setiap hash transaksi individu.

⚠️ CATATAN KEPATUHAN: Sebelum mengirim aset jembatan terdampak ke Recovery Deposit Address, JANGAN membagi saldo aset Anda ke beberapa dompet atau merestrukturisasi aset Anda untuk menghindari ambang batas tingkatan. Pelanggaran terhadap aturan ini akan mengakibatkan klaim ditandai, penundaan proses, atau hilangnya kelayakan. Dompet mana pun yang terkait dengan pelaku eksploitasi atau aktivitas jahat pasca-eksploitasi lainnya akan ditandai tidak memenuhi syarat untuk kompensasi.

Langkah 3: Pengajuan KlaimSetelah setoran Anda ke Recovery Deposit Address dikonfirmasi on-chain, ajukan klaim resmi melalui Claims Portal setelah aktif pada Jumat, 27 Februari dengan informasi berikut:

  • Alamat dompet IoTeX yang menyetorkan aset ke Recovery Deposit Address
  • Jenis dan jumlah aset yang disetorkan ke Recovery Deposit Address
  • Hash transaksi setoran Anda (satu hash per jenis aset)
  • Informasi kontak (email, Telegram, dan/atau Discord)

Langkah 4: Verifikasi & Pembayaran

IoTeX Foundation akan meninjau dan memverifikasi setiap klaim berdasarkan data on-chain dan transaksi setoran aktual yang dilakukan oleh masing-masing pengguna. Kompensasi kemudian akan diberikan di blockchain Ethereum sesuai tingkatan yang disebutkan di atas (yaitu, Tingkat 1: ≤$10rb, Tingkat 2: >$10rb) setelah tinjauan dan verifikasi selesai.

Langkah 5: Transparansi Berkelanjutan

Foundation akan menerbitkan Laporan Pemulihan secara berkala yang merinci volume klaim yang diterima, total nilai yang diproses, dan status kewajiban yang tersisa.

Pesan dari IoTeX Foundation

Kami bertanggung jawab penuh atas insiden ini, dan kami bergerak dengan urgensi untuk memulihkan seluruh kerugian setiap pengguna yang terdampak. IoTeX Foundation akan melaksanakan audit keamanan independen terhadap seluruh infrastruktur jembatan dan berkomitmen untuk membagikan temuan secara terbuka serta menerapkan pengamanan struktural untuk mencegah hal ini terjadi lagi. Kekuatan sebuah jaringan pada akhirnya diukur dari bagaimana ia merespons kesulitan, dan kami bermaksud menetapkan standar tersebut.

Di tengah eksploitasi jembatan ini, fundamental IoTeX Network tetap kuat – blockchain IoTeX L1 tetap aman, tim inti kami tetap utuh dan lebih berkomitmen dari sebelumnya, serta semangat komunitas kami untuk membangun masa depan DePIN dan Real-World AI tidak tergoyahkan. Hari-hari terbaik IoTeX masih akan datang. Terima kasih atas kesabaran dan dukungan berkelanjutan Anda.

- IoTeX Foundation