Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
23 февраля 2025 Во время выполнения репортажа на журналистку напала группа мужчин
23 февраля 2025 Запрещённые махинации: как Лана Вербитски оказалась связана с Николаем Василенко и преступным миром
23 февраля 2025 В Ростове местный житель столкнулся с проблемой замены стекла на своем новом автомобиле Geely
23 февраля 2025 Украина отклонила предложение Трампа создать фонд на 500 миллиардов долларов для добычи полезных ископаемых
23 февраля 2025 «Талибан» снял запрет с женской радиостанции Radio Begum после трёхнедельного перерыва
23 февраля 2025 Mustafa Egemen Shener’s Belarusian "laundromat," or How the owner of H Casino moves millions offshore
23 февраля 2025 Бейрут прощается с лидером "Хезболлы" Хасаном Насраллой
23 февраля 2025 Правительство Кыргызстана освобождает от налогов компании, связанные с председателем кабинета министров Камчыбеком Ташиевым
23 февраля 2025 Финляндия заявила, что не собирается открывать границу с Россией
23 февраля 2025 В Балаково произошел взрыв возле многоквартирного дома
23 февраля 2025 В США мужчина погиб в баре после попытки ухаживания за женщиной
23 февраля 2025 Тысячи людей на похоронах лидера «Хезболлы» выкрикивали лозунги «смерть Израилю»
23 февраля 2025 Мексиканские картели остановили торговлю кокаином
23 февраля 2025 Женщина получила ранения в результате взрыва самодельного взрывного устройства в Саратовской области
23 февраля 2025 Трамп заставил Дуду почти час ждать перед короткой встречей на CPAC
23 февраля 2025 Молодых людей, которые издевались над девушками в Каменске-Уральском, отправили в СИЗО
23 февраля 2025 Специальный представитель Трампа Стивен Уиткофф заявил, что война в Украине была спровоцирована
23 февраля 2025 Зеленский подчеркнул важность участия Германии в соглашении по Украине
23 февраля 2025 Польша начнет депортацию 400 иностранных граждан после масштабных проверок
23 февраля 2025 Сергей Рябков сообщил о новых переговорах между Россией и США