Твіт було видалено автором.
Але ми все зберегли 🙂.
Хакер скористався вразливістю у старій версії протоколу Renegade V1 на Arbitrum, викравши приблизно $209 000 у вигляді 27 різних токенів. Через кілька годин зловмисник повернув близько $190 000 — приблизно 90% викрадених коштів — після того, як команда опублікувала публічне звернення в блокчейні.
Атака була спрямована на вразливий дарк-пул у застарілій версії V1 Arbitrum. Хакер використав шкідливу логіку в дефектній функції для вилучення активів. Після повідомлення в ланцюжку від команди Renegade, в якому зловмиснику було запропоновано 10% як винагороду «білого капелюха» в обмін на повернення 90%, більша частина коштів була повернута на гаманець проєкту.
Renegade підтвердила, що вразливість стосувалася лише старої версії V1 на Arbitrum. Усі інші розгортання — включаючи V1 на Base та обидві версії V2 — залишаються безпечними. Команда призупинила роботу вразливої інфраструктури, і наразі немає ризику для коштів користувачів.
Очікується, що всі постраждалі користувачі отримають повну компенсацію. Компанія з безпеки блокчейнів Blockaid та інші дослідники відстежували інцидент, зазначивши, що хакер діяв швидко після прямого звернення команди. Повернені активи включали значні суми USDC, wrapped Bitcoin та wrapped Ether.
Інцидент з Renegade V1 виділяється як відносно рідкісний приклад у децентралізованих фінансах, коли значна частина вкрадених коштів була добровільно повернута. Це демонструє, що пряма комунікація з зловмисниками іноді може привести до позитивних результатів, навіть в анонімних блокчейн-середовищах.
Ця подія також служить нагадуванням про постійні ризики, пов'язані з використанням застарілих смарт-контрактів, та про важливість своєчасного припинення підтримки старих версій протоколів.
Раніше ми вже зазначали, що у квітні криптоіндустрія втратила понад $600 млн через хакерські атаки.