Autor on selle säutsu kustutanud.
Aga me salvestasime kõik 🙂.
Häkker kasutas ära Renegade V1 protokolli vana versiooni Arbitrumis ja varastas ligikaudu 209 000 dollarit 27 erinevas tokenis. Mõni tund hiljem tagastas ründaja umbes 190 000 dollarit – ligikaudu 90% varastatud rahalistest vahenditest –, pärast seda, kui meeskond esitas avaliku palve plokiahelas.
See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.
Rünnak oli suunatud haavatavale dark poolile vananenud V1 Arbitrumi versioonis. Häkker kasutas varade väljavõtmiseks vigases funktsioonis pahatahtlikku loogikat. Pärast Renegade'i meeskonna ahelas avaldatud sõnumit, milles pakuti ründajale 10% „white hat” preemiat 90% tagastamise eest, saadeti enamik rahalistest vahenditest tagasi projekti rahakotti.
Renegade kinnitas, et haavatavus mõjutas ainult vana V1 versiooni Arbitrumis. Kõik teised rakendused – sealhulgas V1 Base'is ja mõlemad V2 versioonid – on endiselt turvalised. Meeskond on haavatava infrastruktuuri peatatud ja kasutajate rahalistele vahenditele ei ole enam ohtu.
Kõik mõjutatud kasutajad saavad eeldatavasti täieliku hüvitise. Blockchaini turvalisusfirma Blockaid ja teised uurijad jälgisid juhtumit ning märkisid, et häkker reageeris kiiresti pärast meeskonna otsest üleskutset. Tagastatud varade hulgas oli märkimisväärseid summasid USDC-s, wrapped Bitcoinis ja wrapped Etheris.
Renegade V1 intsident paistab silma kui suhteliselt haruldane näide detsentraliseeritud rahanduses, kus märkimisväärne osa varastatud rahalistest vahenditest tagastati vabatahtlikult. See näitab, et otsene suhtlus ründajatega võib mõnikord viia positiivse tulemuseni, isegi anonüümsetes blockchain-keskkondades.
Sündmus on ka meeldetuletuseks püsivatest riskidest, mis on seotud vanade nutilepingute kasutuselevõtuga, ning vanade protokolliversioonide õigeaegse kasutuselt kõrvaldamise tähtsusest.
Oleme varem rõhutanud, et krüptotööstus kaotas aprillis häkkimiste tõttu üle 600 miljoni dollari.