Приблизительно в 16:00 по Гринвичу (GMT) в пятницу 7 сентября, SmartCash tipbots, telegram bridge bot и RPC-обозреватель стали недоступны.

Бывший разработчик SmartCash, занимающийся этими службами, Markus (msg768), отключил их и потребовал выкуп суммой в 5 миллионов SMART (эквивалент 128,505 USD), чтобы возобновить работу этих служб и разблокировать средства, находящиеся на кошельках ботов.

Команда SmartCash старается как можно быстрее вернуть доступ к ботам и связанными с ними балансами. Сейчас мы рекомендуем вам не отправлять SMART на ваши адреса, связанные с типботами, на любых платформах. О возобновлении работоспособности ботов будет дополнительное уведомление.

Пароль к кошелькам tipbot остался в логах сервера, это позволило обеспечить определенный уровень защиты для пользовательских балансов, однако Маркус намеренно повредил системные файлы, чтобы мы не могли восстановить данные. Наш первый анализ показал, что около 70 000 (эквивалент 1,800 USD) из общего количества в 100 000 SMART на балансе Tipbots были украдены Маркусом — это сумма соответствует нескольким отправкам сумм, которые были отправлены боту, но не получили подтверждения. Оставшиеся 30 000 SMART (эквивалент 771 USD) были перенесены на новые адреса, чтобы они не могли быть украдены вновь. Код TipBots был скопирован, и Tipbots снова появятся онлайн, когда будет завершён аудит безопасности.

Поступок Маркуса с кражей средств и требованием выкупа является ярким примером непрофессиональности, неэтичности и злоупотребления положением. В SmartCash, в Командах Разработки, существует обыкновенная практика о предоставлении доступа к частым репозиториям хотя бы двум членам команд, помимо главного разработчика. Это также было предложено сделать Маркусу несколько недель назад, но команды получали в ответ причины, по которым это якобы невозможно. Все остальные разработчики SmartCash подтвердили, что соблюдают практику совместного использования кода и общего доступа, и это помогает обеспечить большую децентрализацию и лучший контроль.

Об изменении статуса ботов будет объявлено позже, как только они будут доступны в онлайн-режиме. Мы стремимся улучшить ботов, добавив дополнительные функции безопасности и новые интеграции. Благодарим вас за терпение и понимание, пока мы будем восстанавливать работу этих служб.