Peretas mengembalikan dana curian ke Tender.fi, mendapat hadiah hadiah $97K

Peretas mengembalikan dana curian ke Tender.fi, mendapat hadiah hadiah $97K

Node Sumber: 1997689

Peretas di balik eksploitasi platform pinjaman keuangan terdesentralisasi Tender.fi telah mengembalikan dana yang dicuri untuk hadiah hadiah $97,000 di Ether (ETH). 

Eksploitasi dilakukan pada pukul 10:28 UTC pada 7 Maret, dengan Tender.fi mengonfirmasi insiden tersebut di Twitter segera setelah itu, mengutip "jumlah pinjaman yang tidak biasa" dan menambahkannya menghentikan semua peminjaman.

Data Blockchain menunjukkan pengeksploitasi menggunakan kesalahan harga oracle untuk meminjam aset senilai $1.59 juta dari protokol dengan menyetorkan 1 token GMX, senilai sekitar $71.

โ€œSepertinya oracle Anda salah konfigurasi. hubungi saya untuk menyelesaikan ini, โ€sang peretas menulis dalam pesan berantai.

Pesan dikirim ke Tender.fi dari pengeksploitasi oracle harga. Sumber: Arbiscan

Delapan jam kemudian, protokol DeFi mengumumkan telah mencapai kesepakatan dengan pengeksploitasi "Topi Putih", di mana peretas akan membayar kembali semua pinjaman dikurangi "hadiah" 62.16 ETH, senilai sekitar $97,000 dengan harga saat ini. 

Satu jam kemudian, Tender.fi dikonfirmasi di Twitter bahwa pengeksploitasi telah menyelesaikan pembayaran pinjaman.

โ€œDana resmi SaFu, post mortem sedang dalam perjalanan,โ€ tulisnya. 

Terkait: Pemberi pinjaman DeFi Tender.fi mengalami eksploitasi, diduga peretas topi putih

Tahun lalu di bulan Agustus, Nomad Bridge lintas rantai mengimbau para pengeksploitasi yang berpartisipasi dalam eksploitasi kontrak pintar itu mengumpulkan dana $ 190 juta dari jembatan dalam waktu kurang dari tiga jam.

Hanya beberapa jam kemudian, dana senilai sekitar $32.6 juta sudah dikembalikan, menunjukkan bahwa beberapa pengeksploitasi mungkin adalah peretas topi putih yang mencoba mengekstraksi dana untuk pengembalian yang aman di kemudian hari.

Di akhir bulan, perusahaan token nonfungible Metagame bahkan menawarkan "Hadiah Whitehat" dalam bentuk NFT bagi siapa saja yang membuktikan bahwa mereka telah mengembalikan setidaknya 90% dana yang mereka curi dari protokol.

Data blockchain dari Alamat Pemulihan Dana Pengembara Resmi menunjukkan bahwa dana terus dikembalikan ke alamat pemulihan sejak saat itu, dengan transaksi terakhir tercatat pada 18 Februari seharga $7,868 dalam Token Kueri Kovalen (CQT).

Stempel Waktu:

Lebih dari Cointelegraph