Renegade V1 повернув більшу частину вкрадених $209 000

Renegade V1 повернув більшу частину вкрадених $209 000
White Hat повернув 90% коштів, викрадених з Renegade V1

Хакер скористався вразливістю у старій версії протоколу Renegade V1 на Arbitrum, викравши приблизно $209 000 у вигляді 27 різних токенів. Через кілька годин зловмисник повернув близько $190 000 — приблизно 90% викрадених коштів — після того, як команда опублікувала публічне звернення в блокчейні.

Основні моменти

  • Хакер викрав приблизно $209 000 із Renegade V1 на Arbitrum.
  • Проекту було повернуто близько $190 000 (90%).
  • Уразливість торкнулася лише застарілої версії V1 на Arbitrum.
  • Усі постраждалі користувачі отримають повну компенсацію.

Деталі експлойта

Атака була спрямована на вразливий дарк-пул у застарілій версії V1 Arbitrum. Хакер використав шкідливу логіку в дефектній функції для вилучення активів. Після повідомлення в ланцюжку від команди Renegade, в якому зловмиснику було запропоновано 10% як винагороду «білого капелюха» в обмін на повернення 90%, більша частина коштів була повернута на гаманець проєкту.

Renegade підтвердила, що вразливість стосувалася лише старої версії V1 на Arbitrum. Усі інші розгортання — включаючи V1 на Base та обидві версії V2 — залишаються безпечними. Команда призупинила роботу вразливої інфраструктури, і наразі немає ризику для коштів користувачів.

 

Відновлення та реагування

Очікується, що всі постраждалі користувачі отримають повну компенсацію. Компанія з безпеки блокчейнів Blockaid та інші дослідники відстежували інцидент, зазначивши, що хакер діяв швидко після прямого звернення команди. Повернені активи включали значні суми USDC, wrapped Bitcoin та wrapped Ether.

Рідкісний випадок відновлення коштів у DeFi

Інцидент з Renegade V1 виділяється як відносно рідкісний приклад у децентралізованих фінансах, коли значна частина вкрадених коштів була добровільно повернута. Це демонструє, що пряма комунікація з зловмисниками іноді може привести до позитивних результатів, навіть в анонімних блокчейн-середовищах.

Ця подія також служить нагадуванням про постійні ризики, пов'язані з використанням застарілих смарт-контрактів, та про важливість своєчасного припинення підтримки старих версій протоколів.

Раніше ми вже зазначали, що у квітні криптоіндустрія втратила понад $600 млн через хакерські атаки.

Цей матеріал може містити думки третіх сторін, жодні дані та інформація на цій веб-сторінці не є інвестиційною порадою згідно з нашим Застереженням. Хоча ми дотримуємося суворої Редакційної неупередженості, цей пост може містити посилання на продукти наших партнерів.