Протокол Nonfungible token finance (NFT-Fi) JPEG’d підтвердив, що хакер Curve Finance повернув 5495 ефірів (ETH), вартістю приблизно 10 мільйонів доларів за поточними цінами.
В обмін на повернення коштів, вкрадених 30 липня, хакер отримав винагороду в розмірі 610,6 ETH ($1,1 млн).
JPEG’d exploit update:
Seems 5495 ETH was returned just now for a 10% whitehat bounty.
0x003b00378ac52c10200d8fcac0e42138a34e46b9d7c3350ad3372ae0eb141df3
Michael Razum is not the exploiter but was linked on-chain bc a few of his contracts were drained by this person. pic.twitter.com/mc3GGx2gyd
— ZachXBT (@zachxbt) August 4, 2023
JPEG’d — це децентралізований протокол кредитування, який дозволяє користувачам позичати кошти під заставу NFT. У рамках великого злому на Curve Finance протокол втратив криптовалюту на 11,6 мільйона доларів.
У повідомленні X (Twitter) від 4 серпня команда заявила, що кошти повернуто на адресу гаманця децентралізованої автономної організації JPEG.
«Будь-які подальші розслідування або судові справи проти організації будуть припинені. Ми розглядаємо цю подію як порятунок у білому капелюсі», – заявила команда JPEG’d.
The JPEG'd DAO confirms receipt of 5,494.4 WETH back to the JPEG'd Multisig for a total of 5,495.4 WETH. A 10% white-hat bounty of 610.6 WETH was awarded to the owner of the address that recovered funds from the pETH exploit.https://t.co/nIBwHHxfQU
— JPEG'd (@JPEGd_69) August 4, 2023
Екосистема децентралізованого фінансування (DeFi) зазнала значного удару наприкінці липня після того, як кілька пулів ліквідності на Curve Finance були виснажені.
Хакеру вдалося використати вразливість у безпеці мови програмування смарт-контрактів Vyper, за допомогою якої були закодовані ці конкретні пули, і загальні збитки оцінювалися в криптовалюті на суму близько 70 мільйонів доларів.
Експлойт вплинув на такі проекти, як децентралізована біржа Ellipsis, кредитна платформа Alchemix, JPEG’d і синтетичний протокол Metronome, у яких було вкрадено активи на мільйони доларів із пулів ліквідності, тоді як Curve Finance також втратила Curve DAO (CRV) на суму близько 22 мільйонів доларів.) токени.
За темою: Ризик впливу CRV кидає криву в екосистему DeFi: переосмислення фінансів
3 серпня Curve, Metronome і Alchemix спільно оголосили про ініціативу повернути вкрадені кошти, запропонувавши хакеру винагороду в розмірі 10% і не подавати позови, якщо вони повернуть інші 90% коштів.
Менш ніж за 24 години хакер, здавалося, погодився на угоду та поступово почав повертати вкрадені кошти в різні проекти.
Крім JPEG’d, вони наразі повернули 4820,55 Alchemix ETH (alETH) на суму приблизно 8,8 мільйона доларів команді Alchemix Finance та 1 ETH (1829 доларів) команді Curve Finance.