Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Hakkeroija hyödynsi Arbitrum-verkostossa olevaa vanhaa Renegade V1 -protokollan versiota ja varasti noin 209 000 dollaria 27 eri tokenina. Muutamaa tuntia myöhemmin hyökkääjä palautti noin 190 000 dollaria – eli noin 90 % varastetuista varoista – sen jälkeen, kun tiimi oli julkaissut julkisen vetoomuksen lohkoketjussa.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Hyökkäys kohdistui haavoittuvaan dark pooliin vanhentuneessa V1 Arbitrum -käyttöönotossa. Hakkeri käytti virheellisessä toiminnossa olevaa haitallista logiikkaa varojen varastamiseen. Renegade-tiimin ketjussa lähettämän viestin jälkeen, jossa hyökkääjälle tarjottiin 10 % ”white hat” -palkkiona vastineeksi 90 %:n palauttamisesta, suurin osa varoista lähetettiin takaisin projektin lompakkoon.
Renegade vahvisti, että haavoittuvuus koski vain vanhaa V1-versiota Arbitrumissa. Kaikki muut käyttöönotot – mukaan lukien V1 Base-alustalla ja molemmat V2-versiot – ovat edelleen turvallisia. Tiimi on keskeyttänyt haavoittuvan infrastruktuurin käytön, eikä käyttäjien varoille ole enää riskiä.
Kaikkien vaikutuksen kohteeksi joutuneiden käyttäjien odotetaan saavan täyden korvauksen. Blockchain-turvallisuusyritys Blockaid ja muut tutkijat seurasivat tapausta ja totesivat, että hakkeri toimi nopeasti tiimin suoran vetoomuksen jälkeen. Palautetut varat sisälsivät merkittäviä määriä USDC:tä, wrapped Bitcoinia ja wrapped Etheriä.
Renegade V1 -tapaus erottuu suhteellisen harvinaisena esimerkkinä hajautetussa rahoituksessa, jossa merkittävä osa varastetuista varoista palautettiin vapaaehtoisesti. Se osoittaa, että suora viestintä hyökkääjien kanssa voi joskus johtaa myönteisiin tuloksiin, jopa nimettömissä lohkoketjuympäristöissä.
Tapaus toimii myös muistutuksena vanhojen älykkäiden sopimusten käyttöönottoon liittyvistä jatkuvista riskeistä ja vanhojen protokollaversioiden oikea-aikaisen käytöstä poistamisen tärkeydestä.
Olemme aiemmin korostaneet, että kryptoteollisuus menetti huhtikuussa yli 600 miljoonaa dollaria hakkerointien seurauksena.