Хакер вернул 90% украденных средств протоколу Renegade

Хакер вернул 90% украденных средств протоколу Renegade

Совершивший атаку на протокол Renegade.fi и воспользовавшийся уязвимостью одного из децентрализованных темных пулов на основе Arbitrum хакер вернул проекту более 90% украденных средств ($190 000).

Специалисты по безопасности блокчейна из компании Blockaid первыми сообщили, что в воскресенье, 10 мая, из темного пула Renegade V1 Arbitrum были украдены 27 токенов стандарта ERC-20 на общую сумму $209 000. В Renegade предположили, что уязвимость могла возникнуть из-за некорректной миграции при обновлении программного обеспечения, состоявшегося в апреле 2025 года. В итоге злоумышленник переписал смарт-контракт, связанный с темным пулом V1 Arbitrum. Владельцы проекта пообещали опубликовать подробный отчет о причинах инцидента.

Команда Renegade отправила в блокчейне сообщение взломщику, попросив вернуть 90% похищенных средств и оставить 10% в качестве вознаграждения за поиск багов. Это позволит избежать уголовного наказания, пообещали разработчики. Хакер согласился на предложение, вернув на адрес кошелька Arbitrum 0xE4A…5CFBE стейблкоины USDC на сумму $84 370, обернутые биткоины (WBTC) на $27 885 и обернутые эфиры (WETH) на $23 950.

Хакер вернул средства в течение 45 минут и заявил, что совершил взлом ради защиты пользователей децентрализованных финансов (DeFi) и что обнаруженная уязвимость позволила слишком легко вывести чужие средства. Он попросил создателей Renegade ужесточить меры безопасности.

«Да, мои действия были неэтичными, но учитывая нынешнее состояние безопасности DeFi, считаю, что это было лучшим способом защитить средства пользователей и обеспечить их безопасность», — написал хакер.

В Renegade пообещали полностью компенсировать ущерб пострадавшим пользователям. Команда проекта заявила, что только 7% ее торгового объема проходило через темный пул V1 Arbitrum, поэтому число пострадавших невелико — и с ними команда свяжется напрямую.

Не все белые хакеры остаются довольны вознаграждением. В марте анонимный специалист по кибербезопасности обвинил криптопроект Injective в невыплате $500 000, заявив, что платформа в десять раз снизила обещанное вознаграждение за найденную критическую ошибку.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Бутан перевел на Binance биткоины на $34,5 млн

Правительство королевства Бутан перевело на криптобиржу Binance 533 биткоина стоимостью около $34,5 млн. Операции зафиксировали аналитики платформы Arkham Intelligence. Переводы шли с кошелька, связанного с государственной инвестиционной компанией Druk Holding & Investments. Крупнейшая отдельная транзакция составила 227,19 биткоинов ($14,7 млн), еще одна — 48,22 BTC ($3,1 млн), остальные операции были меньше, вплоть до долей биткоина. […]

Читать дальше
Bitcoin

Женщина лишилась 1,3 млн рублей на фейковых криптоинвестициях

44-летняя жительница поселка Мураши Кировской области России потеряла 1,3 млн рублей, поверив обещаниям быстрого заработка на инвестициях в криптовалюту. Женщина познакомилась в интернете с мужчиной, который предложил инвестировать в криптовалюту. Позже он свел ее с человеком, представившимся опытным трейдером. Собеседник помог россиянке открыть криптокошелек и объяснил, что для начала торговли необходимо перевести на брокерский счет не […]

Читать дальше
Bitcoin

Александр Винник: Крипторынок РФ — «песочница на большом пляже»

Рассматриваемый Госдумой законопроект о регулировании криптовалют в России содержит слишком много ограничений и пока оставляет открытыми вопросы о взаимодействии российского рынка с глобальной криптоиндустрией. Такое мнение в интервью РБК высказал бывший администратор биржи BTC-e Александр Винник, стоявший у истоков крипторынка в России и СНГ. Он вернулся в Россию в 2025 году из США, где ему […]

Читать дальше