Tweeten raderades av författaren.
Men vi sparade allt 🙂.
En hackare utnyttjade en gammal version av Renegade V1-protokollet på Arbitrum och stal cirka 209 000 dollar i 27 olika tokens. Några timmar senare återlämnade angriparen cirka 190 000 dollar – ungefär 90 % av de stulna medlen – efter att teamet hade gått ut med en offentlig vädjan på blockkedjan.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Attacken riktade sig mot en sårbar dark pool i den föråldrade V1-implementeringen på Arbitrum. Hackaren använde en skadlig logik i en felaktig funktion för att extrahera tillgångarna. Efter ett meddelande på kedjan från Renegade-teamet, där man erbjöd angriparen 10 % som en ”white hat”-belöning i utbyte mot att 90 % återlämnades, skickades majoriteten av medlen tillbaka till projektets plånbok.
Renegade bekräftade att sårbarheten endast påverkade den gamla V1-versionen på Arbitrum. Alla andra distributioner – inklusive V1 på Base och båda V2-versionerna – förblir säkra. Teamet har stängt av den sårbara infrastrukturen, och det finns ingen pågående risk för användarnas medel.
Alla drabbade användare förväntas få full ersättning. Blockchain-säkerhetsföretaget Blockaid och andra forskare följde incidenten och noterade att hackaren agerade snabbt efter teamets direkta vädjan.
De återlämnade tillgångarna inkluderade betydande belopp av USDC, wrapped Bitcoin och wrapped Ether.
Renegade V1-incidenten utmärker sig som ett relativt sällsynt exempel inom decentraliserad finans där en betydande del av de stulna medlen återlämnades frivilligt. Det visar att direkt kommunikation med angripare ibland kan leda till positiva resultat, även i anonyma blockkedjemiljöer.
Händelsen fungerar också som en påminnelse om de bestående riskerna förknippade med äldre smarta kontrakt och vikten av att i tid fasa ut gamla protokollversioner.
Vi har tidigare påpekat att kryptobranschen förlorade över 600 miljoner dollar till hackare i april.