Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Un hacker a exploatat o versiune veche a protocolului Renegade V1 pe Arbitrum, sustrăgând aproximativ 209.000 de dolari sub formă de 27 de tokenuri diferite. Câteva ore mai târziu, atacatorul a restituit aproximativ 190.000 de dolari – circa 90% din fondurile furate – după ce echipa a lansat un apel public pe lanț.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Atacul a vizat un dark pool vulnerabil din implementarea învechită V1 a Arbitrum. Hackerul a folosit o logică rău intenționată într-o funcție defectuoasă pentru a extrage activele. În urma unui mesaj pe lanț din partea echipei Renegade, care i-a oferit atacatorului 10% ca recompensă de tip „white hat” în schimbul returnării a 90%, majoritatea fondurilor au fost trimise înapoi în portofelul proiectului.
Renegade a confirmat că vulnerabilitatea a afectat doar vechea versiune V1 de pe Arbitrum. Toate celelalte implementări — inclusiv V1 pe Base și ambele versiuni V2 — rămân sigure. Echipa a suspendat infrastructura vulnerabilă și nu există niciun risc continuu pentru fondurile utilizatorilor.
Se preconizează că toți utilizatorii afectați vor primi despăgubiri integrale. Firma de securitate blockchain Blockaid și alți cercetători au urmărit incidentul, observând că hackerul a acționat rapid după apelul direct al echipei.
Activele returnate au inclus sume semnificative de USDC, Bitcoin învelit și Ether învelit.
Incidentul Renegade V1 se remarcă ca un exemplu relativ rar în finanțarea descentralizată, în care o parte semnificativă din fondurile furate a fost returnată în mod voluntar. Acesta demonstrează că comunicarea directă cu atacatorii poate duce uneori la rezultate pozitive, chiar și în medii blockchain anonime.
Evenimentul servește, de asemenea, ca un memento al riscurilor persistente asociate cu implementările vechi de contracte inteligente și al importanței renunțării la timp la versiunile vechi de protocoale.
Am subliniat anterior că industria criptomonedelor a pierdut peste 600 de milioane de dolari din cauza atacurilor cibernetice în luna aprilie.