Renegade V1 menetti hyökkäyksessä 209 000 dollaria, mutta suurin osa varoista saatiin takaisin

Renegade V1 menetti hyökkäyksessä 209 000 dollaria, mutta suurin osa varoista saatiin takaisin
White Hat on palauttanut 90 % Renegade V1:ltä varastetuista varoista

Hakkeroija hyödynsi Arbitrum-verkostossa olevaa vanhaa Renegade V1 -protokollan versiota ja varasti noin 209 000 dollaria 27 eri tokenina. Muutamaa tuntia myöhemmin hyökkääjä palautti noin 190 000 dollaria – eli noin 90 % varastetuista varoista – sen jälkeen, kun tiimi oli julkaissut julkisen vetoomuksen lohkoketjussa.

Kohokohdat

  • Hakkeri varasti noin 209 000 dollaria Renegade V1:ltä Arbitrum-alustalla.
  • Noin 190 000 dollaria (90 %) palautettiin projektille.
  • Hyökkäys koski ainoastaan vanhentunutta V1-versiota Arbitrum-alustalla.
  • Kaikille vahinkoa kärsineille käyttäjille maksetaan täysi korvaus.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Hyökkäyksen yksityiskohdat

Hyökkäys kohdistui haavoittuvaan dark pooliin vanhentuneessa V1 Arbitrum -käyttöönotossa. Hakkeri käytti virheellisessä toiminnossa olevaa haitallista logiikkaa varojen varastamiseen. Renegade-tiimin ketjussa lähettämän viestin jälkeen, jossa hyökkääjälle tarjottiin 10 % ”white hat” -palkkiona vastineeksi 90 %:n palauttamisesta, suurin osa varoista lähetettiin takaisin projektin lompakkoon.

Renegade vahvisti, että haavoittuvuus koski vain vanhaa V1-versiota Arbitrumissa. Kaikki muut käyttöönotot – mukaan lukien V1 Base-alustalla ja molemmat V2-versiot – ovat edelleen turvallisia. Tiimi on keskeyttänyt haavoittuvan infrastruktuurin käytön, eikä käyttäjien varoille ole enää riskiä.

Palautus ja reagointi

Kaikkien vaikutuksen kohteeksi joutuneiden käyttäjien odotetaan saavan täyden korvauksen. Blockchain-turvallisuusyritys Blockaid ja muut tutkijat seurasivat tapausta ja totesivat, että hakkeri toimi nopeasti tiimin suoran vetoomuksen jälkeen. Palautetut varat sisälsivät merkittäviä määriä USDC:tä, wrapped Bitcoinia ja wrapped Etheriä.

Harvinainen tapaus varojen palauttamisesta DeFi:ssä

Renegade V1 -tapaus erottuu suhteellisen harvinaisena esimerkkinä hajautetussa rahoituksessa, jossa merkittävä osa varastetuista varoista palautettiin vapaaehtoisesti. Se osoittaa, että suora viestintä hyökkääjien kanssa voi joskus johtaa myönteisiin tuloksiin, jopa nimettömissä lohkoketjuympäristöissä.

Tapaus toimii myös muistutuksena vanhojen älykkäiden sopimusten käyttöönottoon liittyvistä jatkuvista riskeistä ja vanhojen protokollaversioiden oikea-aikaisen käytöstä poistamisen tärkeydestä.

Olemme aiemmin korostaneet, että kryptoteollisuus menetti huhtikuussa yli 600 miljoonaa dollaria hakkerointien seurauksena.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.