Το tweet διαγράφηκε από τον συγγραφέα.
Αλλά αποθηκεύσαμε τα πάντα 🙂.
Ένας χάκερ εκμεταλλεύτηκε μια παλιά έκδοση του πρωτοκόλλου Renegade V1 στο Arbitrum, αποσπώντας περίπου 209.000 δολάρια σε 27 διαφορετικά token. Λίγες ώρες αργότερα, ο εισβολέας επέστρεψε περίπου 190.000 δολάρια —περίπου το 90% των κλεμμένων χρημάτων— αφού η ομάδα απηύθυνε δημόσια έκκληση μέσω της αλυσίδας μπλοκ.
Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.
Η επίθεση στόχευσε ένα ευάλωτο dark pool στην ξεπερασμένη έκδοση V1 του Arbitrum. Ο χάκερ χρησιμοποίησε μια κακόβουλη λογική σε μια ελαττωματική λειτουργία για να αποσπάσει τα περιουσιακά στοιχεία. Μετά από ένα μήνυμα στην αλυσίδα από την ομάδα του Renegade που πρόσφερε στον εισβολέα το 10% ως ανταμοιβή «white hat» σε αντάλλαγμα για την επιστροφή του 90%, το μεγαλύτερο μέρος των κεφαλαίων επιστράφηκε στο πορτοφόλι του έργου.
Η Renegade επιβεβαίωσε ότι η ευπάθεια επηρέασε μόνο την παλιά έκδοση V1 στο Arbitrum. Όλες οι άλλες εκδόσεις — συμπεριλαμβανομένης της V1 στο Base και των δύο εκδόσεων V2 — παραμένουν ασφαλείς. Η ομάδα έχει αναστείλει τη λειτουργία της ευάλωτης υποδομής και δεν υπάρχει πλέον κίνδυνος για τα κεφάλαια των χρηστών.
Όλοι οι επηρεαζόμενοι χρήστες αναμένεται να λάβουν πλήρη αποζημίωση. Η εταιρεία ασφάλειας blockchain Blockaid και άλλοι ερευνητές παρακολούθησαν το περιστατικό, σημειώνοντας ότι ο χάκερ ενήργησε γρήγορα μετά την άμεση έκκληση της ομάδας.
Τα επιστρεφόμενα περιουσιακά στοιχεία περιελάμβαναν σημαντικά ποσά USDC, wrapped Bitcoin και wrapped Ether.
Το περιστατικό Renegade V1 ξεχωρίζει ως ένα σχετικά σπάνιο παράδειγμα στην αποκεντρωμένη χρηματοδότηση, όπου ένα σημαντικό μέρος των κλεμμένων κεφαλαίων επιστράφηκε εθελοντικά. Αυτό αποδεικνύει ότι η άμεση επικοινωνία με τους επιτιθέμενους μπορεί μερικές φορές να οδηγήσει σε θετικά αποτελέσματα, ακόμη και σε ανώνυμα περιβάλλοντα blockchain.
Το γεγονός χρησιμεύει επίσης ως υπενθύμιση των επίμονων κινδύνων που συνδέονται με τις παλαιότερες εφαρμογές έξυπνων συμβολαίων και της σημασίας της έγκαιρης κατάργησης παλαιών εκδόσεων πρωτοκόλλων.
Έχουμε επισημάνει προηγουμένως ότι ο κλάδος των κρυπτονομισμάτων έχασε πάνω από 600 εκατομμύρια δολάρια από επιθέσεις χάκερ τον Απρίλιο.