A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
Egy hacker kihasználta az Arbitrumon található Renegade V1 protokoll egy régebbi verzióját, és mintegy 209 000 dollár értékű, 27 különböző tokenből álló összeget sikkasztott el. Órákkal később, miután a fejlesztőcsapat nyilvános felhívást tett közzé a blokkláncon, a támadó visszaadta a lopott összeg körülbelül 90%-át, azaz mintegy 190 000 dollárt.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A támadás egy sebezhető dark poolt vett célba az elavult V1 Arbitrum-telepítésben. A hacker egy hibás funkcióban található rosszindulatú logikát használt az eszközök kinyerésére. Miután a Renegade csapata láncon belüli üzenetben 10%-ot ajánlott fel a támadónak „white hat” jutalomként a 90% visszaadásáért cserébe, a pénzeszközök nagy része visszakerült a projekt pénztárcájába.
A Renegade megerősítette, hogy a sebezhetőség csak az Arbitrum régi V1 verzióját érintette. Minden más telepítés – beleértve a Base V1-et és mindkét V2 verziót – továbbra is biztonságos. A csapat felfüggesztette a sebezhető infrastruktúrát, és a felhasználói pénzeszközökre nincs folyamatos kockázat.
Az érintett felhasználók várhatóan teljes kártérítést kapnak. A Blockaid blokklánc-biztonsági cég és más kutatók nyomon követték az esetet, és megjegyezték, hogy a hacker a csapat közvetlen felhívása után gyorsan cselekedett.
A visszatérített eszközök között jelentős mennyiségű USDC, wrapped Bitcoin és wrapped Ether volt.
A Renegade V1 incidens viszonylag ritka példaként emelkedik ki a decentralizált pénzügyek területén, ahol a lopott pénzeszközök jelentős részét önként visszaadták. Ez azt bizonyítja, hogy a támadókkal való közvetlen kommunikáció néha pozitív eredményekhez vezethet, még az anonim blokklánc-környezetekben is.
Az esemény emellett emlékeztetőül szolgál a régi intelligens szerződések bevezetésével járó tartós kockázatokra és a régi protokollverziók időben történő kivezetésének fontosságára.
Korábban már kiemeltük, hogy a kriptográfiai iparág áprilisban több mint 600 millió dollárt vesztett hackertámadások miatt.