Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
13 мая 2025 Французский суд признал Жерара Депардье виновным в домогательствах на съемочной площадке
13 мая 2025 Украина пересмотрит запрет на переговоры с Путиным, - заявил Михаил Подоляк
13 мая 2025 Зеленский исключил возможность переговоров с любыми представителями России, кроме Путина
13 мая 2025 Адвокат Навального Алексей Липцер был помещён в тюремную больницу из-за угрозы его здоровью
13 мая 2025 Кремль внедрил агентов в окружение Илона Маска для установления контакта с Путиным, - заявил бывший агент ФБР
13 мая 2025 Каннский кинофестиваль покажет три фильма о войне в Украине
13 мая 2025 Убыточная компания из Москвы получит миллиарды на строительство спортивных объектов в Югре
13 мая 2025 Студента в Москве задержали за контрабанду древних раковин
13 мая 2025 В Великобритании заключили под стражу шестерых болгар по обвинению в шпионаже в пользу России
13 мая 2025 Илон Маск представил робота Optimus, который умеет танцевать
13 мая 2025 США исключают Израиль из соглашений с Ираном и Саудовской Аравией
13 мая 2025 Бывший президент Литвы Даля Грибаускайте призвала не бояться ядерного оружия
13 мая 2025 Как администрация Новосибирска пыталась продать участок под сквер за бесценок
13 мая 2025 «Мусорная реформа» в Красноярском крае: министр экологии обещает решить проблему с помощью экотехнопарков
13 мая 2025 Бурятия меняет направление: силовые структуры занимают ключевые позиции в администрации региона
13 мая 2025 Латинская Америка сталкивается с угрозой исчезновения бананов
13 мая 2025 Прокуратура ЯНАО требует аннулировать контракт на строительство лыжной базы в Новом Уренгое
13 мая 2025 В Лондоне задержан молодой человек, бросивший коктейль Молотова в дом Кира Стармера
13 мая 2025 В жилом комплексе в Польше эвакуировали людей из-за угрозы взрыва: задержан белорус