Renegade V1 kehilangan $209.000 akibat serangan, namun sebagian besar dana berhasil dikembalikan

Renegade V1 kehilangan $209.000 akibat serangan, namun sebagian besar dana berhasil dikembalikan
White Hat mengembalikan 90% dana yang dicuri dari Renegade V1

Seorang peretas memanfaatkan versi lama protokol Renegade V1 di Arbitrum, dan berhasil mencuri sekitar $209.000 dalam bentuk 27 token berbeda. Beberapa jam kemudian, pelaku menyerahkan kembali sekitar $190.000—sekitar 90% dari dana yang dicuri—setelah tim tersebut mengeluarkan seruan publik melalui blockchain.

Sorotan

  • Seorang peretas mencuri sekitar $209.000 dari Renegade V1 di Arbitrum.
  • Sekitar $190.000 (90%) telah dikembalikan ke proyek tersebut.
  • Kerentanan tersebut hanya memengaruhi versi V1 yang sudah usang di Arbitrum.
  • Semua pengguna yang terdampak akan mendapatkan ganti rugi penuh.

Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.

Rincian eksploitasi

Serangan tersebut menargetkan dark pool yang rentan dalam implementasi V1 Arbitrum yang sudah usang. Peretas menggunakan logika berbahaya dalam fungsi yang bermasalah untuk mengekstraksi aset. Setelah pesan on-chain dari tim Renegade yang menawarkan penyerang 10% sebagai hadiah “white hat” sebagai imbalan atas pengembalian 90%, sebagian besar dana dikirim kembali ke dompet proyek.

Renegade mengonfirmasi bahwa kerentanan tersebut hanya memengaruhi versi V1 lama di Arbitrum. Semua implementasi lainnya—termasuk V1 di Base dan kedua versi V2—tetap aman. Tim telah menangguhkan infrastruktur yang rentan, dan tidak ada risiko berkelanjutan terhadap dana pengguna.

Pemulihan dan tanggapan

Semua pengguna yang terkena dampak diperkirakan akan menerima kompensasi penuh. Perusahaan keamanan blockchain Blockaid dan peneliti lain melacak insiden tersebut, mencatat bahwa peretas bertindak cepat setelah permintaan langsung dari tim.

Aset yang dikembalikan mencakup jumlah signifikan USDC, Bitcoin yang dibungkus, dan Ether yang dibungkus.

Kasus langka pemulihan dana di DeFi

Insiden Renegade V1 menonjol sebagai contoh yang relatif langka dalam keuangan terdesentralisasi (DeFi) di mana sebagian besar dana yang dicuri dikembalikan secara sukarela. Hal ini menunjukkan bahwa komunikasi langsung dengan penyerang terkadang dapat menghasilkan hasil positif, bahkan dalam lingkungan blockchain yang anonim.

Peristiwa ini juga menjadi pengingat akan risiko yang terus ada terkait dengan penerapan kontrak pintar (smart contract) lama dan pentingnya penghentian penggunaan versi protokol lama secara tepat waktu.

Kami sebelumnya telah menyoroti bahwa industri kripto kehilangan lebih dari $600 juta akibat peretasan pada bulan April.

Materi ini mungkin mengandung opini pihak ketiga, tidak ada data dan informasi di halaman web ini yang merupakan nasihat investasi menurut Disclaimer kami. Meskipun kami mematuhi Integritas Editorial yang ketat, postingan ini mungkin mengandung referensi ke produk dari mitra kami.