Renegade V1 kaotas rünnaku käigus 209 000 dollarit, kuid enamik rahalistest vahenditest saadi tagasi

Renegade V1 kaotas rünnaku käigus 209 000 dollarit, kuid enamik rahalistest vahenditest saadi tagasi
White Hat tagastab 90% Renegade V1-lt varastatud rahalistest vahenditest

Häkker kasutas ära Renegade V1 protokolli vana versiooni Arbitrumis ja varastas ligikaudu 209 000 dollarit 27 erinevas tokenis. Mõni tund hiljem tagastas ründaja umbes 190 000 dollarit – ligikaudu 90% varastatud rahalistest vahenditest –, pärast seda, kui meeskond esitas avaliku palve plokiahelas.

Tipphetked

  • Häkker varastas Arbitrumil asuvast Renegade V1-st ligikaudu 209 000 dollarit.
  • Umbes 190 000 dollarit (90%) tagastati projektile.
  • Turvaauk mõjutas ainult Arbitrumil asuvat vananenud V1-versiooni.
  • Kõikidele kahjustatud kasutajatele makstakse täielik hüvitis.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Rünnaku üksikasjad

Rünnak oli suunatud haavatavale dark poolile vananenud V1 Arbitrumi versioonis. Häkker kasutas varade väljavõtmiseks vigases funktsioonis pahatahtlikku loogikat. Pärast Renegade'i meeskonna ahelas avaldatud sõnumit, milles pakuti ründajale 10% „white hat” preemiat 90% tagastamise eest, saadeti enamik rahalistest vahenditest tagasi projekti rahakotti.

Renegade kinnitas, et haavatavus mõjutas ainult vana V1 versiooni Arbitrumis. Kõik teised rakendused – sealhulgas V1 Base'is ja mõlemad V2 versioonid – on endiselt turvalised. Meeskond on haavatava infrastruktuuri peatatud ja kasutajate rahalistele vahenditele ei ole enam ohtu.

Taastamine ja reageerimine

Kõik mõjutatud kasutajad saavad eeldatavasti täieliku hüvitise. Blockchaini turvalisusfirma Blockaid ja teised uurijad jälgisid juhtumit ning märkisid, et häkker reageeris kiiresti pärast meeskonna otsest üleskutset. Tagastatud varade hulgas oli märkimisväärseid summasid USDC-s, wrapped Bitcoinis ja wrapped Etheris.

Haruldane juhtum rahaliste vahendite tagasisaamisest DeFi-s

Renegade V1 intsident paistab silma kui suhteliselt haruldane näide detsentraliseeritud rahanduses, kus märkimisväärne osa varastatud rahalistest vahenditest tagastati vabatahtlikult. See näitab, et otsene suhtlus ründajatega võib mõnikord viia positiivse tulemuseni, isegi anonüümsetes blockchain-keskkondades.

Sündmus on ka meeldetuletuseks püsivatest riskidest, mis on seotud vanade nutilepingute kasutuselevõtuga, ning vanade protokolliversioonide õigeaegse kasutuselt kõrvaldamise tähtsusest.

Oleme varem rõhutanud, et krüptotööstus kaotas aprillis häkkimiste tõttu üle 600 miljoni dollari.

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele