Твит был удалён автором.
Но мы всё сохранили 🙂.
Хакер воспользовался уязвимостью в устаревшей версии протокола Renegade V1 на Arbitrum и похитил около $209 000 в виде 27 различных токенов. Спустя несколько часов, после того как команда обратилась с публичным призывом в блокчейне, злоумышленник вернул около $190 000 — примерно 90% похищенных средств.
Атака была направлена на уязвимый дарк-пул в устаревшей версии V1 Arbitrum. Хакер использовал вредоносную логику в неисправной функции для извлечения активов. После сообщения в цепочке от команды Renegade, предлагавшего злоумышленнику 10% в качестве вознаграждения «белой шляпы» в обмен на возврат 90%, большая часть средств была отправлена обратно в кошелек проекта.
Renegade подтвердила, что уязвимость затронула только старую версию V1 на Arbitrum. Все остальные развертывания — включая V1 на Base и обе версии V2 — остаются безопасными. Команда приостановила работу уязвимой инфраструктуры, и в настоящее время риск для средств пользователей отсутствует.
Ожидается, что все пострадавшие пользователи получат полную компенсацию. Компания Blockaid, занимающаяся безопасностью блокчейнов, и другие исследователи отслеживали инцидент, отметив, что хакер действовал быстро после прямого обращения команды.
Среди возвращенных активов были значительные суммы в USDC, wrapped Bitcoin и wrapped Ether.
Инцидент с Renegade V1 выделяется как относительно редкий пример в сфере децентрализованных финансов, когда значительная часть похищенных средств была добровольно возвращена. Это демонстрирует, что прямая коммуникация с злоумышленниками иногда может привести к положительным результатам, даже в анонимных блокчейн-средах.
Это событие также служит напоминанием о постоянных рисках, связанных с развертыванием устаревших смарт-контрактов, и о важности своевременного отказа от старых версий протоколов.
Ранее мы уже отмечали, что в апреле криптоиндустрия потеряла более $600 млн в результате хакерских атак.