Категории: Разное

Хакер стейблкойнів Seneca повертає вкрадені кошти після експлойту на 6,4 мільйона доларів

Протокол Stablecoin Seneca запропонувала винагороду в розмірі 20% експлойтеру, який отримав доступ до щонайменше 6,4 мільйона доларів цифрових активів після використання помилки механізму затвердження в смарт-контракті протоколу.

28 лютого кілька фірм із безпеки блокчейнів помітили експлойт у протоколі стейблкойн. Такі компанії, як CertiK, попередили користувачів про експлойт, закликавши їх відкликати схвалення з адреси в мережах Ethereum і Arbitrum. Початкові оцінки збитків становили 3 мільйони доларів, але пізніше виявилося, що в результаті експлойту було вилучено понад 1900 ефірів (ETH) на суму близько 6,4 мільйона доларів.

Гаманець зловмисника Seneca показує близько 3 мільйонів доларів в ефірі. Джерело: CertiK

Аналітики безпеки CertiK пояснили, що експлойт стався через критичну вразливість «виклику» в смарт-контракті протоколу. Ця уразливість дозволяла зловмиснику здійснювати зовнішні дзвінки на будь-яку адресу.

Крім того, у контрактах проекту не було коду, який би дозволяв команді робити «паузу» на ньому. Через це користувачам доводиться скасовувати дозволи.

За темою: токен Shido різко впав на 94%, оскільки експлуататор вичерпує контракт на ставку Ethereum

Команда Seneca повідомила, що зараз вони працюють з фахівцями, щоб розслідувати те, що сталося. Команда також запропонувала винагороду в розмірі 1,2 мільйона доларів за повернення вкрадених коштів. У повідомленні в мережі 29 лютого команда Seneca попросила хакера повернути 80% викрадених коштів на адресу Ethereum, дозволивши хакеру залишити 20%.

Меседж команди Seneca до експлуататора. Джерело: Сенека

У повідомленні команда Seneca повідомила, що вони співпрацюють із службами безпеки та правоохоронними органами, щоб відстежити кошти. Команда закликала хакера повернути кошти, щоб уникнути правових наслідків. «Вкрай важливо діяти швидко, тому ми люб’язно просимо повернути кошти якнайшвидше, щоб уникнути подальших судових позовів», — написали вони.

Через кілька годин після повідомлення команди було помічено, як хакер повернув близько 1537 ETH на суму близько 5,3 мільйона доларів на адресу гаманця, яку вказала команда Seneca. Експлуататор зберіг 300 ETH на суму близько 1 мільйона доларів США, що свідчить про те, що він прийняв 20% премії, запропонованої командою. Потім експлуататор перевів ETH на дві різні адреси.

Anna Kuznetsova

Недавние статьи

Резервний банк Індії розширює платформу транскордонних платежів

Резервний банк Індії (RBI) прагне розширити свою транскордонну платіжну платформу, яка дозволить здійснювати миттєві розрахунки,…

4 години ago

Коефіцієнт купівлі/продажу біткойнів зростає на основних біржах — хто купує?

Ціна біткойна дещо охолола, намагаючись досягти бажаної позначки в 100 000 доларів після інтенсивного зростання…

9 години ago

Щотижневий обсяг продажів NFT становить 158 мільйонів доларів США, на чолі з Ethereum, Bitcoin

Незамінні токени (NFT) зберігали відносно високий тижневий обсяг продажів, незважаючи на незначне зниження порівняно зі…

11 години ago

Австралія проводить консультації щодо прийняття системи звітності щодо криптовалюти ОЕСР

Австралія опублікувала консультаційний документ із запитом щодо застосування міжнародного стандарту звітності щодо криптовалютних активів.Міністерство фінансів…

12 години ago

Ціна Ethereum повторює бичачу модель «Мегафон» з 2017 року – чому 10 000 доларів можливі

Ціна Ethereum сформувала ключову технічну модель, що нагадує ту, що спостерігалася в 2017 році, коли…

15 години ago

Cantor Fitzgerald погодився придбати 5% акцій Tether за 600 мільйонів доларів: звіт

Повідомляється, що фірма фінансових послуг Cantor Fitzgerald погодилася придбати 5% акцій емітента стейблкойнів Tether у…

16 години ago