все по полочкам

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.

Роман Конев

Другие новости по теме:

В Москве неизвестные напали на основателя компании Gameland
В Москве неизвестные напали на основателя компании Gameland
Двое россиян отправились в колонию за похищенного и забитого до смерти мужчину
Двое россиян отправились в колонию за похищенного и забитого до смерти мужчину
В Липецкой области замначальника полиции попросил подчинённых соврать следователю, чтобы прикрыть коллегу
В Липецкой области замначальника полиции попросил подчинённых соврать следователю, чтобы прикрыть коллегу
Сотрудница полиции, у которой нашли 2,9 грамм мефедрона, отделалась «условкой» и лишением айфона
Сотрудница полиции, у которой нашли 2,9 грамм мефедрона, отделалась «условкой» и лишением айфона
СНБ Армении задержала двух "воров в законе"
СНБ Армении задержала двух "воров в законе"
Ольга Миримская, арестованная по нескольким делам о взятках в особо крупном размере, готовит новую войну
Ольга Миримская, арестованная по нескольким делам о взятках в особо крупном размере, готовит новую войну
Двое сотрудников московского ОВД отстранены от работы из-за подозрения в сексуальном насилии над задержанной
Двое сотрудников московского ОВД отстранены от работы из-за подозрения в сексуальном насилии над задержанной
Российского полицейского заподозрили в убийстве родственника
Российского полицейского заподозрили в убийстве родственника
Осужденный за взятку начальник самарской полиции обжаловал приговор
Осужденный за взятку начальник самарской полиции обжаловал приговор
Потерял рулевой винт: в Грузии потерпел крушение вертолет пограничной полиции
Потерял рулевой винт: в Грузии потерпел крушение вертолет пограничной полиции

Распечатать