Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех
Криптокомпанию взломали на миллионы долларов: решение хакера удивило всех

Неизвестный хакер вернул криптопроекту Crema Finance виртуальные активы стоимостью $7,6 млн, которые вывел благодаря “дыре" в системе кибербезопасности. Себе он при этом оставил $1,6 млн в качестве вознаграждения за обнаруженную уязвимость.

Как сообщили в Twitter Crema Finance, об возвращении украденных активов удалось договориться в результате переговоров с “белой шляпой" (white hat). Так называют хакеров, которые помогают укреплять защиту киберпроектов, а не наживаются на "дырках" в безопасности.

2 июля протокол децентрализованной ликвидности Crema Finance стал жертвой эксплойта – вредоносного фрагмента кода, который использует программные уязвимости для обогащения своих создателей. На следующий день DeFi-платформа остановила работу.

Обнаруженная уязвимость позволяла вносить в протокол депозиты и выводить релевантное количество активов, получая при этом дополнительные токены. Развернув в сети Solana собственный смарт-контракт, хакер вывел из пула ликвидности 6 064 ETH и 69 422 SOL.

По курсу крупнейшей европейской криптобиржи WhiteBIT, сумма потери составила $9,6 млн млн на момент кражи. В результате хакер вернул выведенные средства на $7,6 млн, кроме 45 455 SOL, оставив их себе в качестве вознаграждения за обнаружение уязвимости – это $1,65 млн, или 17% стоимости изъятых монет.

Любопытно, что изначально взломщику предлагали награду в $800 тыс., но он на это не согласился. После этого команда проекта увеличена сумму вдвое.

После возвращения средств команда Crema Finance пообещала представить план компенсации своим клиентам. Кроме того, она разработала новый код, который должен обеспечить, что использованный эксплойт больше не сработает. После аудита протокол восстановят и запустят заново.

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
00:14 Сын объявленного в розыск экс-заместителя секретаря СНБО строит виллу в Испании
00:11 Не смогла скрыть: признавшаяся в зависимости Бородина снова сорвалась
00:07 Аморальному поведению Глюкозы в Красноярске нашли оправдание
23:59 Майор повоюет на люксовом BMW
23:57 На свободу вышел экс-губернатор Кировской области Никита Белых
23:54 Михалков заявил, что не доносил в бане на Беркович
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
23:51 Обидное прозвище: как дразнили короля Чарльза в австралийской школе
23:49 Сын губернатора Саратовской области погиб в ДТП на LADA Granta, которую не могли продать долгое время
23:46 Десять детей из Подмосковья пропали в горах Северной Осетии
23:42 В Пермской колонии произошел бунт заключённых
23:38 За то, что из Белгорода»: детям угрожают избиением в лагере «Мандарин» в Крыму
23:37 Вандалы осквернили могилу Евгения Пригожина
23:34 На рабочем месте умер помощник гендиректора Мозырского НПЗ
23:30 В московской квартире поселились осы
23:26 В Махачкале задержан аниматор квеста, во время которого погибли две девушки
23:22 В Перми попытались передать взятку в полмиллиона рублей, замотанную в капусту
23:20 "Не по-людски": вдова рассказала о шокирующих деталях после смерти Децла
23:17 "Как вам не стыдно?!": Волочкова разразилась гневной тирадой – вспомнила Плисецкую
23:14 За Малькевича посулили 10 миллионов долларов
23:12 Суперджет рухнул со хлопком
23:10 Российским банкирам разрешат отстреливаться
23:07 Асгат Сафаров шел к звездам через пытки других
23:05 Гартунг еще долго не увидит свой домик на Кипре
22:56 «Технониколь» сбежала из Европы, но с Саратовом по-прежнему тормозит
22:50 Саратовский минстрой получил отлуп в суде
22:47 Липовый Антон Вайно чуть не развел отельера
22:41 Олег Кашин пытался выяснить у МВД причину своего розыска
22:38 В Хорватии мужчина застрелил пять человек в доме престарелых
22:34 В США призвали предъявить доказательства того, что Байден жив
22:31 Слухи о здоровье Байдена: Фрэнк Байден и близкий источник расходятся во мнениях
22:26 Журналистку Алсу Курмашеву за закрытыми дверями осудили на 6,5 лет колонии
22:17 Мизулина заставила чеченского блогера Асхаба Тамаева извиниться, обвинив его в мошенничестве
22:12 Стал известен владелец тапалки Hamster Kombat
22:08 Задержан подозреваемый в покушении на убийство девушки в Москве
21:55 Симпсоны «предсказали» победу Камалы Харрис на выборах президента в США
21:36 Захарий Калашов перестраивает криминальную иерархию
21:30 «Зеленоградский Чикатило» уже год «отмывает грехи» на "СВО"
21:28 Как Леван и Роберт Мирзояны управляют Wildberries через Бакальчук
20:05 "Я не суперзвезда": как живет легендарная певица Роза Рымбаева
20:00 Тоннель имени Байсарова