Категории: Разное

Хакер, який стоїть за пограбуванням криптовалюти на 2 мільйони доларів, отримав пропозицію про роботу від протоколу жертви

Протокол перезарахування ліквідності криптовалюти Bedrock втратив приблизно 2 мільйони доларів через експлойт безпеки. Натомість зловмиснику запропонували захистити той самий протокол, який він вкрав.

26 вересня компанія безпеки Web3 Dedaub виявила вразливість смарт-контракту в кількох сховищах uniBTC у Bedrock. За словами Дедауба, про помилку було повідомлено Bedrock, але жодних дій у відповідь на загрозу вжито не було. Охоронна фірма додала:

«На жаль, незважаючи на те, що ми виявили проблему в смарт-контракті за кілька годин до того, до того моменту, коли команда відповіла, уразливість уже була використана».

Уразливість була використана для збитків приблизно в 2 мільйони доларів. Однак зловмисник мав можливість викрасти до 75 мільйонів доларів зі сховищ uniBTC.

Джерело: Bedrock

27 вересня Bedrock визнав злом і сказав, що протокол розробляє план відшкодування, щоб компенсувати втрати інвесторів. Крім того, Bedrock розповів про роботу «з аудиторськими групами та білими капелюхами для повернення втрачених коштів».

Випробування нового підходу до повернення коштів

Крім того, Бедрок також намагався зв’язатися з хакером через повідомлення onchain, знайдене на платформі аналітики блокчейну Ethereum Etherscan.

Bedrock пропонує хакеру роботу в білому капелюсі. Джерело: Etherscan

Бедрок запитав хакера:

«Ми хотіли б поспілкуватися з вами, запрошуючи вас стати білим капелюхом щодо нещодавнього випадку. Вам було б цікаво працювати з нами та зробити протокол більш безпечним?»

Хакеру також запропонували винагороду за експлойт сховища uniBTC вартістю 2 мільйони доларів. Однак на момент написання цієї статті хакер не відповів на повідомлення.

Команда Bedrock запевнила користувачів, що наявні кошти в безпеці, і зобов’язалася відновити ставки на контракти uniBTC, як тільки вразливість буде нейтралізовано.

За темою: Truflation, що підтримується Coinbase, підтверджує злом, збитки оцінюються в 5 мільйонів доларів

Криптовалютний кредитор Shezmu нещодавно повернув майже 5 мільйонів доларів від хакера після успішних переговорів у ончейні.

Переговори про повернення вкрадених коштів

Після підтвердження того, що одне зі сховищ стейблкойнів ShezmuUSD (ShezUSD) було використано, Shezmu активно закликала хакера повернути кошти в обмін на винагороду в розмірі 10% без жодних юридичних наслідків.

Джерело: Shezmu

Однак хакер відповів на запит, вимагаючи 20% баунті замість початкової пропозиції в 10%, на що Шезму погодився.

Команда Шезму веде переговори з хакером про повернення вкрадених коштів. Джерело: Etherscan
CryptoHamster

Недавние статьи

Ставка MicroStrategy на біткойни окупається кількома способами, оскільки акції зросли на 317%

MicroStrategy потрапила в центр уваги, коли в 2020 році почала публічно купувати біткойни. Хоча це…

3 години ago

Bitget для підключення Telegram Mini Apps до ширшого Web3 за допомогою нового набору для розробників

Некастодіальний постачальник гаманців для криптовалют Bitget Wallet оголосив, що він дозволить розробникам підключати міні-додатки Telegram…

5 години ago

Ethereum: аналітик встановлює 2820 доларів як наступний ключовий рівень ETH, на який варто звернути увагу

Після нещодавнього зростання ринку провідні криптовалюти продемонстрували чудові результати. Біткойн торгується вище позначки в 64…

6 години ago

Toncoin (TON) і Tron (TRX) ризикують бути вибитими з топ-10 криптовалют за новим альткоїном

ТОП-10 криптовалют зазнає потенційних змін. Новий альткойн, токен Lunex, загрожує скинути Toncoin і Tron. Незважаючи…

7 години ago

Стеки: нові оновлення мережі підвищують ціну на STX на 18% – подробиці

Stacks (STX) відновив і наростив свій імпульс протягом двох тижнів після кривавого початку вересня. Відтоді…

7 години ago

Випуск токенів TIA вартістю 1,1 мільярда доларів США збільшить розблокування криптовалюти майже до 2 мільярдів доларів США

Майже 2 мільярди доларів у вигляді токенів від великих проектів буде випущено в жовтні, при…

7 години ago