Категории: Разное

Хакер стейблкойнів Seneca повертає вкрадені кошти після експлойту на 6,4 мільйона доларів

Протокол Stablecoin Seneca запропонувала винагороду в розмірі 20% експлойтеру, який отримав доступ до щонайменше 6,4 мільйона доларів цифрових активів після використання помилки механізму затвердження в смарт-контракті протоколу.

28 лютого кілька фірм із безпеки блокчейнів помітили експлойт у протоколі стейблкойн. Такі компанії, як CertiK, попередили користувачів про експлойт, закликавши їх відкликати схвалення з адреси в мережах Ethereum і Arbitrum. Початкові оцінки збитків становили 3 мільйони доларів, але пізніше виявилося, що в результаті експлойту було вилучено понад 1900 ефірів (ETH) на суму близько 6,4 мільйона доларів.

Гаманець зловмисника Seneca показує близько 3 мільйонів доларів в ефірі. Джерело: CertiK

Аналітики безпеки CertiK пояснили, що експлойт стався через критичну вразливість «виклику» в смарт-контракті протоколу. Ця уразливість дозволяла зловмиснику здійснювати зовнішні дзвінки на будь-яку адресу.

Крім того, у контрактах проекту не було коду, який би дозволяв команді робити «паузу» на ньому. Через це користувачам доводиться скасовувати дозволи.

За темою: токен Shido різко впав на 94%, оскільки експлуататор вичерпує контракт на ставку Ethereum

Команда Seneca повідомила, що зараз вони працюють з фахівцями, щоб розслідувати те, що сталося. Команда також запропонувала винагороду в розмірі 1,2 мільйона доларів за повернення вкрадених коштів. У повідомленні в мережі 29 лютого команда Seneca попросила хакера повернути 80% викрадених коштів на адресу Ethereum, дозволивши хакеру залишити 20%.

Меседж команди Seneca до експлуататора. Джерело: Сенека

У повідомленні команда Seneca повідомила, що вони співпрацюють із службами безпеки та правоохоронними органами, щоб відстежити кошти. Команда закликала хакера повернути кошти, щоб уникнути правових наслідків. «Вкрай важливо діяти швидко, тому ми люб’язно просимо повернути кошти якнайшвидше, щоб уникнути подальших судових позовів», — написали вони.

Через кілька годин після повідомлення команди було помічено, як хакер повернув близько 1537 ETH на суму близько 5,3 мільйона доларів на адресу гаманця, яку вказала команда Seneca. Експлуататор зберіг 300 ETH на суму близько 1 мільйона доларів США, що свідчить про те, що він прийняв 20% премії, запропонованої командою. Потім експлуататор перевів ETH на дві різні адреси.

Anna Kuznetsova

Недавние статьи

Starknet (STRK) зростає на 23%, компенсує страх і сумніви на ринку криптовалют

Незважаючи на те, що ринок падає ще далі після слабких макрорелізів, Starknet (STRK) залишається оптимістичним…

4 години ago

Ось чому ціна біткойна впала нижче 54 000 доларів

Ціна біткойна впала нижче 54 000 доларів 6 вересня, оскільки трейдери пережили масову хвилю розпродажів…

6 години ago

Roblox дозволить розробникам пропускати Robux і стягувати з гравців фіатні гроші

Корпорація Roblox нещодавно оголосила про низку оновлень своєї ігрової платформи та платформи розробки. Головною серед…

7 години ago

Біткойн блимає сигналом у ланцюзі, який викликав 175% ралі востаннє

Криптовалютний аналітик виявив, що ціна біткойна, можливо, готується до нового підвищення після появи бичачого сигналу…

10 години ago

Урядовий мем Ілона Маска «DOGE» викликає політичні спекуляції

Можливо, Ілон Маск висуває ідею стати главою нової урядової установи, якщо колишній президент Сполучених Штатів…

11 години ago

Інвестори в біткойн тремтять, оскільки тенденція накопичення наближається до нуля

Вересень почався зі значних втрат для ринку біткойнів після падіння ціни на 9,16% за останній…

12 години ago