Поставщик ликвидности Ethereum XCarnival ведет переговоры о возврате 50% украденных ETH

XCarnival, поставщик ликвидности для экосистемы Ethereum, восстановил 1467 эфиров (ETH) всего за день после взлома, который истощил 3087 эфиров на сумму примерно 3,8 миллиона долларов из протокола.

Исследователь блокчейна Peckshield заметил взлом XCarnival, когда обнаружил поток транзакций, в результате которых из протокола было украдено 3087 ETH. Объясняя природу эксплойта, Peckshield заявил:

«Взлом стал возможен благодаря тому, что снятый заложенный NFT по-прежнему используется в качестве залога, который затем используется хакером для слива активов из пула».

Вскоре после разоблачения XCarnival заранее проинформировал пользователей о взломе, временно приостановив работу части своих сервисов, чтобы противостоять надоедливой атаке. Протокол также предлагал хакеру 1500 ETH в качестве вознаграждения в дополнение к освобождению от судебного разбирательства.

В конце концов, XCarnival приостановил работу смарт-контрактов, а также функций депозита и заимствования до тех пор, пока не сможет выявить и исправить внутреннюю ошибку, которая сделала возможным взлом. Согласно Packshield, хакер использовал ранее изъятый ​​залог NFT из коллекции яхт-клуба Bored Ape (BAYC) в качестве залога для вывода активов.

Flowchart showing the transfer of the stolen XCarnival funds. Source: Peckshield

В то время как кошелек хакера XCarnival показал наличие 3087 ETH после взлома, оставшиеся средства, похоже, были успешно перекачаны — с кошельком, показывающим 0 ETH на момент написания.

ETH wallet balance of the XCarnival hacker. Source: etherscan.io

XCarnival объявил о планах раскрыть подробности о ситуации в ближайшее время.

Связанный: хакер в белой шляпе пытается вернуть «миллионы» потерянных Биткоин, находит только 105 долларов

То, что могло бы стать историей года, оказалось разочарованием после того, как попытки хакера в белой шляпе восстановить заблокированный телефон, полный Биткоин (BTC), привели к обнаружению всего 0,00300861 BTC.

Как сообщалось, Джо Гранд, компьютерный инженер и хакер по аппаратному обеспечению, отправился из Портленда в Сиэтл, чтобы потенциально восстановить BTC с телефона Samsung Galaxy SIII, принадлежащего Лавару, местному автобусному оператору.

Тщательные усилия, которые включали микропайку, загрузку памяти и обнаружение шаблона доступа Samsung, Лавар открыл свой биткоин-кошелек MyCelium и обнаружил только 0,00300861 BTC — на тот момент это стоило 105 долларов, а на момент публикации — примерно 63 доллара.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

1 день ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

3 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

3 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

3 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

3 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

4 дня ago