Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.


Распечатать
24 января 2025 Фильм «Субстанция» принес Деми Мур долгожданное признание и номинацию на «Оскар»
24 января 2025 Власти Курской области оценили ущерб от атак ВСУ
24 января 2025 Цены на газ могут увеличиться из-за убытков "Газпрома"
24 января 2025 Трамп рассказал о своих попытках прекратить войну в Украине
24 января 2025 Российский миллиардер Владислав Доронин приобретает самый дорогой пентхаус в Нью-Йорке
24 января 2025 Покупка котласского завода: Виктор Харитонин делает акцент на государственных заказах
24 января 2025 «Моби.Деньги» и офшорные схемы: как структуры ВТБ вывозят деньги за границу
24 января 2025 Задержки в Telegram и сложности с операторами связи: что происходит с интернетом в России?
24 января 2025 В Рязани атака дронов спровоцировала возгорание на важных объектах
24 января 2025 Арсен Мкртчян обвиняет Копайгородского в рейдерском захвате и дискриминации армян
24 января 2025 На Сахалине мужчина с ножом угрожал воспитателям и детям в детском саду
24 января 2025 Венгрия готова снабжать Словакию газом через «Турецкий поток»
24 января 2025 Михаил Фридман скрывал незаконную деятельность при поддержке ФСБ и подставных компаний
24 января 2025 Верховный суд отказал в удовлетворении жалобы администрации Нягани по делу о свалке рядом с аэропортом
24 января 2025 Премьер-министр Израиля выразил поддержку Илону Маску после инцидента с неудачным жестом
24 января 2025 Трамп заявил о намерении завершить рассекречивание документов, связанных с убийствами Кеннеди и Мартина Лютера Кинга
24 января 2025 Фиктивные компании и долги на 9 миллиардов: каким образом Новицкий и Хорошавцев удалось избежать правосудия
24 января 2025 Экономические последствия глобального разделения финансов могут превзойти как пандемию, так и кризис 2008 года
24 января 2025 Министерство обороны России сообщило о уничтожении более ста беспилотников за ночь
24 января 2025 Номинант на «Оскар» режиссёр Павел Чухрай был госпитализирован