Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
14 июля 2025 В Алтае пенсионерка на глазах у детей избивала собаку
14 июля 2025 В Грузии исчезла чеченка, скрывшаяся от насилия: её могли увезти в Россию
13 июля 2025 Президент Ирана получил травмы ног в результате израильской атаки на Тегеран
13 июля 2025 Юноша оказался под следствием МВД после конфликта в Brawl Stars
13 июля 2025 В Украине ликвидировали киллеров, расстрелявших сотрудника СБУ Ивана Воронича
13 июля 2025 «Система начала пожирать саму себя»: самоубийство Романа Старовойта потрясло российскую элиту
13 июля 2025 Были раскрыты схемы обогащения бывшего офицера ФСБ Игоря Яковлева на миллионы долларов
13 июля 2025 Экспорт российского зерна снижается из-за неудачи с уборочной кампанией
13 июля 2025 В Бурятии катер наехал на купающегося мужчину: водитель арестован
13 июля 2025 «Они всё выдумали»: Трамп обвинил демократов в создании вымышленной истории о списке Эпштейна
13 июля 2025 Создатель Amazon решил подарить журнал Vogue своей супруге
13 июля 2025 В Москве суд заключил под стражу мужчину из-за подвески с трезубцем
13 июля 2025 Трамп способен изъять российские активы для передачи их Украине, - сообщает CBS News
13 июля 2025 В Забайкальском крае двое детей погибли под завалами в заброшенном песчаном карьере
13 июля 2025 Телеведущий Сергей Соседов перенёс тяжёлую операцию
13 июля 2025 Во время выступления Алексея Воробьева случилось происшествие из-за разбушевавшейся стихии
13 июля 2025 Госслужащие сочли самоубийство Старовойта "демаршем" и шагом к защите чести
13 июля 2025 Песков подтвердил внедрение военной цензуры в России
13 июля 2025 Самолёт Ан-124 вылетел из Киева в Лейпциг для проведения тестов
13 июля 2025 Танкерный флот России контролируется Германией в водах Балтийского моря