Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
En hacker utnyttet en gammel implementering av Renegade V1-protokollen på Arbitrum og stjal rundt 209 000 dollar i 27 ulike tokens. Noen timer senere returnerte angriperen rundt 190 000 dollar – omtrent 90 % av de stjålne midlene – etter at teamet hadde gått ut med en offentlig oppfordring på blokkjeden.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Angrepet var rettet mot en sårbar dark pool i den utdaterte V1-implementeringen på Arbitrum. Hackeren brukte en ondsinnet logikk i en feilaktig funksjon for å hente ut midlene. Etter en melding på kjeden fra Renegade-teamet, der de tilbød angriperen 10 % som en «white hat»-belønning i bytte mot å returnere 90 %, ble størstedelen av midlene sendt tilbake til prosjektets lommebok.
Renegade bekreftet at sårbarheten kun berørte den gamle V1-versjonen på Arbitrum. Alle andre distribusjoner – inkludert V1 på Base og begge V2-versjonene – er fortsatt sikre. Teamet har suspendert den sårbare infrastrukturen, og det er ingen pågående risiko for brukernes midler.
Alle berørte brukere forventes å motta full kompensasjon. Blockchain-sikkerhetsselskapet Blockaid og andre forskere fulgte hendelsen og bemerket at hackeren handlet raskt etter teamets direkte henvendelse.
De returnerte midlene inkluderte betydelige beløp i USDC, wrapped Bitcoin og wrapped Ether.
Renegade V1-hendelsen skiller seg ut som et relativt sjeldent eksempel innen desentralisert finans, der en betydelig del av de stjålne midlene ble frivillig returnert. Det viser at direkte kommunikasjon med angripere noen ganger kan føre til positive resultater, selv i anonyme blockchain-miljøer.
Hendelsen fungerer også som en påminnelse om de vedvarende risikoene forbundet med eldre smartkontrakt-implementeringer og viktigheten av å avvikle gamle protokollversjoner i tide.
Vi har tidligere påpekt at kryptobransjen tapte over 600 millioner dollar til hacking i april.