Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Haker wykorzystał lukę w starej wersji protokołu Renegade V1 w sieci Arbitrum, kradnąc około 209 000 dolarów w postaci 27 różnych tokenów. Kilka godzin później, po tym jak zespół opublikował apel w łańcuchu bloków, napastnik zwrócił około 190 000 dolarów – czyli mniej więcej 90% skradzionych środków.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Atak był wymierzony w podatną na ataki ciemną pulę w przestarzałej wersji V1 w sieci Arbitrum. Haker wykorzystał złośliwą logikę w wadliwej funkcji, aby wyciągnąć aktywa. Po opublikowaniu w łańcuchu bloków wiadomości od zespołu Renegade, oferującej atakującemu 10% jako nagrodę „white hat” w zamian za zwrot 90%, większość środków została odesłana z powrotem do portfela projektu.
Renegade potwierdził, że luka dotyczyła wyłącznie starej wersji V1 na Arbitrum. Wszystkie pozostałe wdrożenia — w tym V1 na Base oraz obie wersje V2 — pozostają bezpieczne. Zespół zawiesił podatną na ataki infrastrukturę i nie ma obecnie żadnego ryzyka dla środków użytkowników.
Wszyscy poszkodowani użytkownicy powinni otrzymać pełne odszkodowanie. Firma Blockaid zajmująca się bezpieczeństwem blockchain oraz inni badacze śledzili ten incydent, zauważając, że haker działał szybko po bezpośrednim apelu zespołu. Zwrócone aktywa obejmowały znaczne kwoty USDC, wrapped Bitcoin i wrapped Ether.
Incydent z Renegade V1 wyróżnia się jako stosunkowo rzadki przykład w zdecentralizowanych finansach, w którym znaczna część skradzionych środków została dobrowolnie zwrócona. Pokazuje to, że bezpośrednia komunikacja z atakującymi może czasami prowadzić do pozytywnych rezultatów, nawet w anonimowych środowiskach blockchain.
Wydarzenie to służy również jako przypomnienie o utrzymującym się ryzyku związanym z wdrażaniem starszych wersji smart kontraktów oraz o znaczeniu terminowego wycofywania starych wersji protokołów.
Wcześniej podkreślaliśmy, że w kwietniu branża kryptowalut straciła ponad 600 mln dolarów w wyniku ataków hakerskich.