Renegade V1 taper 209 000 dollar i angrepet, men de fleste midlene er gjenvunnet

Renegade V1 taper 209 000 dollar i angrepet, men de fleste midlene er gjenvunnet
White Hat har returnert 90 % av midlene som ble stjålet fra Renegade V1

En hacker utnyttet en gammel implementering av Renegade V1-protokollen på Arbitrum og stjal rundt 209 000 dollar i 27 ulike tokens. Noen timer senere returnerte angriperen rundt 190 000 dollar – omtrent 90 % av de stjålne midlene – etter at teamet hadde gått ut med en offentlig oppfordring på blokkjeden.

Høydepunkter

  • En hacker stjal rundt 209 000 dollar fra Renegade V1 på Arbitrum.
  • Omtrent 190 000 dollar (90 %) ble returnert til prosjektet.
  • Sikkerhetsbruddet rammet kun den utdaterte V1-versjonen på Arbitrum.
  • Alle berørte brukere vil få full erstatning.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Detaljer om utnyttelsen

Angrepet var rettet mot en sårbar dark pool i den utdaterte V1-implementeringen på Arbitrum. Hackeren brukte en ondsinnet logikk i en feilaktig funksjon for å hente ut midlene. Etter en melding på kjeden fra Renegade-teamet, der de tilbød angriperen 10 % som en «white hat»-belønning i bytte mot å returnere 90 %, ble størstedelen av midlene sendt tilbake til prosjektets lommebok.

Renegade bekreftet at sårbarheten kun berørte den gamle V1-versjonen på Arbitrum. Alle andre distribusjoner – inkludert V1 på Base og begge V2-versjonene – er fortsatt sikre. Teamet har suspendert den sårbare infrastrukturen, og det er ingen pågående risiko for brukernes midler.

Gjenoppretting og respons

Alle berørte brukere forventes å motta full kompensasjon. Blockchain-sikkerhetsselskapet Blockaid og andre forskere fulgte hendelsen og bemerket at hackeren handlet raskt etter teamets direkte henvendelse.

De returnerte midlene inkluderte betydelige beløp i USDC, wrapped Bitcoin og wrapped Ether.

Sjelden tilfelle av gjenoppretting av midler i DeFi

Renegade V1-hendelsen skiller seg ut som et relativt sjeldent eksempel innen desentralisert finans, der en betydelig del av de stjålne midlene ble frivillig returnert. Det viser at direkte kommunikasjon med angripere noen ganger kan føre til positive resultater, selv i anonyme blockchain-miljøer.

Hendelsen fungerer også som en påminnelse om de vedvarende risikoene forbundet med eldre smartkontrakt-implementeringer og viktigheten av å avvikle gamle protokollversjoner i tide.

Vi har tidligere påpekt at kryptobransjen tapte over 600 millioner dollar til hacking i april.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.