Renegade V1 perde US$ 209.000 em ataque, mas a maior parte dos fundos foi recuperada

Renegade V1 perde US$ 209.000 em ataque, mas a maior parte dos fundos foi recuperada
O hacker de chapéu branco devolve 90% dos fundos roubados do Renegade V1

Um hacker explorou uma versão antiga do protocolo Renegade V1 na Arbitrum, roubando aproximadamente US$ 209.000 em 27 tokens diferentes. Horas depois, o invasor devolveu cerca de US$ 190.000 — aproximadamente 90% dos fundos roubados — após a equipe ter feito um apelo público na blockchain.

Destaques

  • Um hacker roubou aproximadamente US$ 209.000 do Renegade V1 na Arbitrum.
  • Cerca de US$ 190.000 (90%) foram devolvidos ao projeto.
  • A falha de segurança afetou apenas a versão V1 desatualizada na Arbitrum.
  • Todos os usuários afetados serão totalmente indenizados.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

Detalhes da exploração

O ataque teve como alvo um dark pool vulnerável na implementação desatualizada do Arbitrum V1. O hacker utilizou uma lógica maliciosa em uma função defeituosa para extrair os ativos. Após uma mensagem na cadeia de blocos da equipe do Renegade oferecendo ao invasor 10% como recompensa de “white hat” em troca da devolução de 90%, a maior parte dos fundos foi devolvida à carteira do projeto.

A Renegade confirmou que a vulnerabilidade afetou apenas a versão V1 antiga no Arbitrum. Todas as outras implantações — incluindo a V1 no Base e ambas as versões V2 — permanecem seguras. A equipe suspendeu a infraestrutura vulnerável e não há risco contínuo para os fundos dos usuários.

Recuperação e resposta

Espera-se que todos os usuários afetados recebam indenização total. A empresa de segurança de blockchain Blockaid e outros pesquisadores acompanharam o incidente, observando que o hacker agiu rapidamente após o apelo direto da equipe.

Os ativos devolvidos incluíram quantias significativas de USDC, Bitcoin wrapped e Ether wrapped.

Caso raro de recuperação de fundos em DeFi

O incidente do Renegade V1 se destaca como um exemplo relativamente raro nas finanças descentralizadas, em que uma parte significativa dos fundos roubados foi devolvida voluntariamente. Isso demonstra que a comunicação direta com os invasores pode, às vezes, levar a resultados positivos, mesmo em ambientes de blockchain anônimos.

O evento também serve como um lembrete dos riscos persistentes associados à implantação de contratos inteligentes legados e da importância da descontinuação oportuna de versões antigas de protocolos.

Já havíamos destacado anteriormente que o setor de criptomoedas perdeu mais de US$ 600 milhões em ataques de hackers em abril.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.

Últimas notícias crypto

  • Por Anastasiia Chabaniuk
  • 16 horas atrás
Starknet introduz transferências privadas para tokens ERC20
Notícias sobre criptografia
  • Por Mikhail Vnuchkov
  • 17 horas atrás
CEO da Brickken prevê adoção total do blockchain em Wall Street até 2030
Notícias sobre criptografia