Хакер повертає вкрадені кошти на Tender.fi, отримує винагороду в розмірі 97 тисяч доларів США

Хакер повертає вкрадені кошти на Tender.fi, отримує винагороду в розмірі 97 тисяч доларів США

Вихідний вузол: 1997689

Хакер, який розробив платформу кредитування децентралізованих фінансів Tender.fi, повернув викрадені кошти за винагороду в 97,000 XNUMX доларів США в ефірі (ETH). 

Експлойт було виконано о 10:28 ранку за UTC 7 березня, а Tender.fi підтвердив інцидент у Twitter незабаром після цього, посилаючись на «незвичайну кількість запозичень» і додавши, що це призупинило всі запозичення.

Дані блокчейну показали, що експлуататор використав збій оракула ціни, щоб запозичити активи на суму 1.59 мільйона доларів у протоколу, вклавши 1 токен GMX вартістю близько 71 долара.

«Схоже, ваш оракул неправильно налаштований. зв’яжіться зі мною, щоб розібратися з цим», – хакер пише у повідомленні в мережі.

Повідомлення, надіслане на Tender.fi від прайс-оракул-експлуататора. Джерело: Arbiscan

Через вісім годин протокол DeFi оголосив, що досяг угоди з експлуататором «White Hat», згідно з якою хакер погасить усі позики за вирахуванням «нагороди» у розмірі 62.16 ETH, що коштує близько 97,000 XNUMX доларів США за поточними цінами. 

Ще через годину, Tender.fi підтверджений у Twitter, що експлуататор завершив погашення кредиту.

«Кошти офіційно SaFu, post mortem у дорозі», — написано в ньому. 

За темою: Кредитор DeFi Tender.fi постраждав від експлойту, підозрюється хакер

Минулого року в серпні міжланцюговий Nomad Bridge звернувся до експлуататорів, які брали участь у розробці смарт-контрактів, які залучив 190 мільйонів доларів США від мосту менш ніж за три години.

Через кілька годин кошти на суму приблизно 32.6 мільйона доларів вже були повернуті, що свідчить про те, що деякі з експлуататорів могли бути хакерами, які намагалися отримати кошти для подальшого безпечного повернення.

Пізніше в цьому місяці компанія Metagame, що займається заміною токенів, навіть запропонувала «Whitehat Prize» у формі NFT для всіх, хто довів, що повернув не менше 90% коштів, які вони вкрали з протоколу.

Дані блокчейну з офіційної адреси відновлення коштів Nomad шоу що кошти продовжували повертатися на адресу відновлення з того часу, з останньою транзакцією записаний 18 лютого за $7,868 у ковалентному токені запиту (CQT).

Часова мітка:

Більше від Монеттелеграф