Хакер взломал протокол Renegade и вернул часть украденных средств

Совершивший атаку на протокол Renegade.fi и воспользовавшийся уязвимостью одного из децентрализованных темных пулов на основе Arbitrum хакер вернул проекту более 90% украденных средств ($190000).

Специалисты по безопасности блокчейна из компании Blockaid первыми сообщили, что в воскресенье, 10 мая, из темного пула Renegade V1 Arbitrum были украдены 27 токенов стандарта ERC-20 на общую сумму $209 000. В Renegade предположили, что уязвимость могла возникнуть из-за некорректной миграции при обновлении программного обеспечения, состоявшегося в апреле 2025 года. В итоге злоумышленник переписал смарт-контракт, связанный с темным пулом V1 Arbitrum. Владельцы проекта пообещали опубликовать подробный отчет о причинах инцидента.

Команда Renegade отправила в блокчейне сообщение взломщику, попросив вернуть 90% похищенных средств и оставить 10% в качестве вознаграждения за поиск багов. Это позволит избежать уголовного наказания, пообещали разработчики. Хакер согласился на предложение, вернув на адрес кошелька Arbitrum 0xE4A…5CFBE стейблкоины USDC на сумму $84 370, обернутые биткоины (WBTC) на $27885 и обернутые эфиры (WETH) на $23 950.

Хакер вернул средства в течение 45 минут и заявил, что совершил взлом ради защиты пользователей децентрализованных финансов (DeFi) и что обнаруженная уязвимость позволила слишком легко вывести чужие средства. Он попросил создателей Renegade ужесточить меры безопасности.

«Да, мои действия были неэтичными, но учитывая нынешнее состояние безопасности DeFi, считаю, что это было лучшим способом защитить средства пользователей и обеспечить их безопасность», — написал хакер.

В Renegade пообещали полностью компенсировать ущерб пострадавшим пользователям. Команда проекта заявила, что только 7% ее торгового объема проходило через темный пул V1 Arbitrum, поэтому число пострадавших невелико — и с ними команда свяжется напрямую.

Не все белые хакеры остаются довольны вознаграждением. В марте анонимный специалист по кибербезопасности обвинил криптопроект Injective в невыплате $500 000, заявив, что платформа в десять раз снизила обещанное вознаграждение за найденную критическую ошибку.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Мошенники рассылают предложения задорого купить токены Hamster Kombat

Мошенники придумали схему с токеном HMSTR игры-кликера Hamster Kombat. Злоумышленники выманивают у пользователей телеграм‑аккаунты и…

3 часа ago

В сливе GTA 6 обнаружили криптосхему «накачки и сброса»

Специалисты по информационной безопасности обнаружили в сливе видеозаписи фрагментов выходящей осенью видеоигры GTA 6 признаки…

3 часа ago

Суд запретил топ-менеджерам рухнувшей биржи FTX торговать

Суд Южного округа Нью-Йорка запретил экс-руководителю хедж-фонда Alameda Research, дочерней организации банкротящейся криптобиржи FTX, Кэролайн…

8 часов ago

Приток капитала в биржевые фонды на эфир достиг максимума десяти месяцев

Американские спотовые биржевые фонды (ETF) на эфир привлекли в общей сложности $220,7 млн за один…

12 часов ago

Wildberries и Ozon начинают принимать оплату цифровыми рублями

Два крупнейших российские маркетплейса Wildberries и Ozon собираются с 1 сентября начать принимать оплату цифровыми…

12 часов ago

Суд взыскал с россиянина 3 млн рублей за майнинг в гаражных боксах

Суд города Ангарска Иркутской области обязал индивидуального предпринимателя заплатить около 3 млн рублей за электроэнергию,…

12 часов ago