Хакер стейблкоина Seneca возвращает украденные средства после эксплойта на 6,4 миллиона долларов
Хакер, получивший доступ примерно к 6,4 миллионам долларов США в ETH с помощью эксплойта стейблкоина Seneca, вернул проекту более 5 миллионов долларов США после принятия вознаграждения в размере 20%.
Протокол стейблкоинов Seneca предложил вознаграждение в размере 20% эксплуататору, который получил доступ к цифровым активам на сумму не менее 6,4 миллиона долларов после использования ошибки механизма утверждения в смарт-контракте протокола.
28 февраля несколько фирм, занимающихся безопасностью блокчейнов, заметили эксплойт в протоколе стейблкоинов. Такие компании, как CertiK, предупредили пользователей об эксплойте, призывая их отозвать одобрения с адреса в сетях Ethereum и Arbitrum. По первоначальным оценкам потери составили 3 миллиона долларов, но позже выяснилось, что в результате эксплойта было похищено более 1900 Ether ETH на сумму 3486 долларов США на сумму около 6,4 миллиона долларов США.
Аналитики безопасности CertiK объяснили, что эксплойт произошел из-за критической уязвимости «вызова» в смарт-контракте протокола. Эта уязвимость позволяла злоумышленнику совершать внешние вызовы на любой адрес.
Сенека заявил, что работает со специалистами над расследованием произошедшего. Он также предложил награду в размере 1,2 миллиона долларов за возврат украденных средств. В сообщении в сети от 29 февраля Сенека попросил хакера вернуть 80% украденных средств на адрес Ethereum, позволив хакеру сохранить 20%.
В сообщении Seneca сообщила, что сотрудничает с поставщиками услуг безопасности и правоохранительными органами для отслеживания средств. Он призвал хакера вернуть средства, чтобы избежать юридических последствий. «Действовать оперативно крайне важно, поэтому мы просим вас вернуть средства как можно скорее, чтобы избежать дальнейших судебных исков», — говорится в сообщении.
Через несколько часов после сообщения Сенеки хакер вернул около 1537 ETH на сумму около 5,3 миллиона долларов на адрес кошелька, указанный Сенекой. Эксплуататор сохранил 300 ETH на сумму около 1 миллиона долларов и принял вознаграждение в размере 20%, предложенное Сенекой. Затем злоумышленник перевел ETH на два разных адреса.
#TrendingTopic #ETH #Stablecoins