Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
03 февраля 2025 Посол Испании в Бельгии был снят с должности после того, как задремал во время выступления министра
03 февраля 2025 В московском жилом комплексе "Алые паруса" произошел взрыв: человек погиб
03 февраля 2025 Франция борется с наркокартелями, иммиграцией и насилием, - сообщил министр внутренних дел Бруно Ретельо
03 февраля 2025 США обеспокоены влиянием Китая на Панамский канал
03 февраля 2025 Установлена причина взрыва в жилом комплексе «Алые паруса» в Москве
03 февраля 2025 Туристы на Маврикии охвачены паникой из-за приближения циклона
03 февраля 2025 Беспилотные летательные аппараты атаковали Волгоград: в городе произошло более 50 взрывов
03 февраля 2025 Коррупция и скрытые связи с Кипром: каким образом Владимир Кисляк осуществляет контроль над Кубанью
03 февраля 2025 В Пенсильвании отметили День сурка, в ходе которого был предсказан продолжительный зимний период
03 февраля 2025 Трамп убеждён в том, что переговоры между Украиной и Россией увенчаются успехом
03 февраля 2025 Активист Карась сообщил об увеличении количества взрывов около военных комиссариатов
03 февраля 2025 В Свердловской области проводится расследование нарушений, связанных с учётом медицинских услуг
03 февраля 2025 Состояние российских олигархов увеличилось более чем на 14 миллиардов с начала года
03 февраля 2025 В Турции произошло смертельное ДТП: грузовик с пассажирами сорвался с моста
03 февраля 2025 На Камчатке в результате конфликта бизнесмен застрелил своего друга и коллегу
03 февраля 2025 Скончалась актриса, сыгравшая в сериале "Игра в кальмара 2" и фильме "Поезд в Пусан"
03 февраля 2025 В Москве в результате взрыва мог погибнуть криминальный авторитет Армен Саркисян
03 февраля 2025 Дональд Трамп объявил о приостановке финансирования Южной Африки
03 февраля 2025 Илья Гаврилов был приговорён к тюремному заключению за ограбление банка
03 февраля 2025 Актёр Станислав Колокольников, известный по сериалу «Возвращение Мухтара», ушёл из жизни на 64-м году