De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
Een hacker heeft misbruik gemaakt van een verouderde implementatie van het Renegade V1-protocol op Arbitrum en heeft zo ongeveer 209.000 dollar aan 27 verschillende tokens buitgemaakt. Enkele uren later heeft de aanvaller ongeveer 190.000 dollar – zo’n 90% van het gestolen geld – teruggegeven, nadat het team een openbare oproep op de blockchain had geplaatst.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
De aanval richtte zich op een kwetsbare dark pool in de verouderde V1-implementatie van Arbitrum. De hacker gebruikte kwaadaardige logica in een foutieve functie om de activa te onttrekken. Na een on-chain bericht van het Renegade-team waarin de aanvaller 10% werd aangeboden als een “white hat”-beloning in ruil voor het teruggeven van 90%, werd het grootste deel van het geld teruggestuurd naar de wallet van het project.
Renegade bevestigde dat de kwetsbaarheid alleen de oude V1-versie op Arbitrum trof. Alle andere implementaties – inclusief V1 op Base en beide V2-versies – blijven veilig. Het team heeft de kwetsbare infrastructuur opgeschort en er is geen voortdurend risico voor de fondsen van gebruikers.
Alle getroffen gebruikers zullen naar verwachting volledige compensatie ontvangen. Blockchain-beveiligingsbedrijf Blockaid en andere onderzoekers hebben het incident gevolgd en merkten op dat de hacker snel handelde na de directe oproep van het team.
De teruggegeven activa omvatten aanzienlijke bedragen aan USDC, wrapped Bitcoin en wrapped Ether.
Het Renegade V1-incident is een relatief zeldzaam voorbeeld in de gedecentraliseerde financiële sector waarbij een aanzienlijk deel van de gestolen middelen vrijwillig werd teruggegeven. Het toont aan dat directe communicatie met aanvallers soms tot positieve resultaten kan leiden, zelfs in anonieme blockchain-omgevingen.
De gebeurtenis herinnert ons ook aan de aanhoudende risico's die gepaard gaan met verouderde smart contract-implementaties en het belang van het tijdig uitfaseren van oude protocolversies.
We hebben eerder gemeld dat de crypto-industrie in april meer dan 600 miljoen dollar aan hacks heeft verloren.