Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
19:00 Садист из МИД. Часть 2
18:31 Провайдер Hostinger с офшорными хвостами «кидает» клиентов на деньги
15:48 Российский футбольный клуб выставили на продажу на сайте объявлений
15:37 Российский блогер и инфоцыган Арсен Маркарян признался в педофилии
15:30 В американском штате Калифорния полиция не приехала на вызов, когда 70 мародеров грабили магазин на АЗС
15:25 В США хотят истребить 450 000 сов
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
15:13 В Таиланде в страшную аварию попала врач-терапевт из РФ
15:03 Садист из МИД. Часть 1
13:40 Алсу подала в суд на раздел имущества с супругом Абрамовым
13:36 В Нальчике родителей выпускников оштрафуют за отказ слушать гимн России
13:33 Грету Тунберг задержали на акции экоактивистов в Гааге
13:28 Три африканские страны основали конфедерацию
13:22 Союзники США обеспокоены физическим состоянием Байдена
13:13 В детском лагере Белгородской области установили разукрашенные бетонные укрытия для защиты детей
13:05 Турецкие и голландские фанаты подрались в Берлине
10:59 Что скрывает финансовый махинатор Андрей Березин, зачищая негатив о себе в Интернете
10:42 Участник велогонки из Норвегии погиб во время «Тура Австрии»
10:37 Катер с пятью людьми перевернулся в Хабаровске
10:31 В Новосибирской области свиней будут отстреливать из-за разгрома могил героев "СВО"
10:26 В Бурятии 70 человек отравились роллами
10:21 Жителей Воронежской области готовят к эвакуации
10:17 Пилот дельтаплана погиб при попытке взлета в Алтайском крае
09:34 Почему Романцев больше не тренирует
09:02 США закупили уран из России на рекордную сумму
08:53 Индия начала избавляться от российской военной техники
08:50 В России начнут бороться с иностранными словами
23:55 В зоне "СВО" погиб родной брат замглавы Офиса президента Украины Михаила Подоляка Владимир
23:51 В Москве молодые семьи не могут позволить себе купить квартиру в ипотеку
23:44 Появились кадры первых минут после взрыва газа на насосной станции в Волгограде
23:40 Новый президент Ирана продолжит жесткую линию в отношении Запада и Израиля
23:38 По требованию Генпрокуратуры «ВКонтакте» заблокировала аккаунт поэта Геннадия Ракитина
23:34 Книгу писателя Захара Прилепина внесли в школьную программу
21:32 Орбан анонсировал «новый сюрприз»
21:26 Ставропольский чиновник оскорбил местного жителя и предложил ему отправиться на "СВО"
21:20 Пугачева повысила стоимость своей усадьбы в Подмосковье
21:17 Во Франции задержали главаря харьковской банды "Залютинских" "Митрушу"
21:14 Новые уловки телефонных мошенников: кто стал жертвой аферистов
21:10 Суд вынес приговор по делу о воровстве в «Ростехе»
21:03 Помощника московского юриста обвинили в попытке вступить в террористическую организацию
20:57 Все рейсы из Москвы «Аэрофлот» отменил из-за нелетной погоды