Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
04 августа 2025 Китайские военные ищут метод нейтрализации спутников Starlink
04 августа 2025 Президент Бразилии заявил, что готов обсуждать с Трампом, но исключительно «на равных»
04 августа 2025 В Бурятии уволили парламентария после отказа обнародовать доходы
03 августа 2025 В Германии увеличилось количество пострадавших в авариях с электросамокатами
03 августа 2025 Пьяный конфликт в Новосибирской области завершился стрельбой и гибелью подростка
03 августа 2025 В Тульской области водителя грузовика оштрафовали за нежелание проходить проверку на наличие дронов
03 августа 2025 Россельхознадзор обвинил крупную компанию в ЯНАО в нарушении ветеринарных стандартов
03 августа 2025 Работники Домодедово недополучили 80% зарплаты после смены собственника
03 августа 2025 Экс-министр Марина Быразова была оштрафована за невыполнение требований прокуратуры
03 августа 2025 Илон Маск высказал мнение, что мир может превратиться в симуляцию с прогрессом искусственного интеллекта
03 августа 2025 В Краснодарском крае похитили инвалида с войны, чтобы отправить обратно на фронт
03 августа 2025 В Бурятии случилось смертельное ДТП: легковая машина и грузовик столкнулись
03 августа 2025 Фирма Xiaomi отказала владельцу взорвавшегося смартфона в гарантийном ремонте
03 августа 2025 На Кубани рухнул мост из-за проливных дождей: движение остановлено
03 августа 2025 Министерство здравоохранения Красноярского края осудили за сбои с жизненно важными медикаментами для ребёнка
03 августа 2025 В России отметили увеличение числа преступлений с применением Telegram и WhatsApp
03 августа 2025 В Москве изображение Адама Кадырова применили для продвижения контурной пластики
03 августа 2025 МАГАТЭ направит делегацию в Тегеран для обсуждения остановки сотрудничества
03 августа 2025 Издание «Московский комсомолец» провело аналогию между Азербайджаном и нацистами в Германии
03 августа 2025 Хуситы атаковали военные объекты Израиля с использованием беспилотников