Этический хакер возвращает $5,4 млн для Curve Finance в связи с эксплуатацией

Этический хакер вернул $5,4 млн Curve Finance после эксплуатации.

Белый хакер смог изъять около 2 879 эфиров (ETH), стоимостью около $5,4 миллиона, у эксплуататора и вернуть их в децентрализованный финансовый протокол Curve Finance после недавней хакерской атаки. 

30 июля несколько стабильных пулов на Curve Finance были атакованы из-за неправильно функционирующих блокировок рекурсии в нескольких версиях языка программирования Vyper. Убытки от Curve Finance оцениваются примерно в $47 миллионов. Однако, также были атакованы DeFi-протоколы, использующие уязвимые версии Vyper, что подвергло экосистему DeFi стресс-тестированию.

#PeckShieldAlert c0ffeebabe.eth вернул 2 879 $ETH (~$5.4m) владельцу Curve https://t.co/33BJLaq12A pic.twitter.com/2Jq0JOsrhV

— PeckShieldAlert (@PeckShieldAlert) 31 июля 2023

В тот же день этический хакер изъял часть украденных активов и вернул их в Curve Finance. Оператор бота максимально извлекаемой стоимости с именем пользователя “c0ffeebabe.eth” использовал бота фронтраннинга против злонамеренного хакера, чтобы обезопасить почти 3 000 ETH. Затем средства были возвращены на адрес Curve deployer, который, по всей видимости, является его законным хранителем.

В связи с хаосом, в Twitter появились аккаунты, выдающие себя за Curve Finance и жертв хакерской атаки, которые продвигают фейковую схему возмещения ущерба, нацелившуюся на тех, кто уже потерял свои средства в результате недавней хакерской атаки. Официальный аккаунт Curve Finance на данный момент не опубликовал никаких планов по возмещению.

Копия аккаунта Curve Finance, продвигающая фейковую схему возмещения ущерба. Источник: Twitter

Тем временем, BNB Smart Chain столкнулась с копированием атак из-за уязвимости Vyper. Согласно данным, предоставленным фирмой по блокчейн-безопасности BlockSec, в результате трех атак было похищено около $73 000.

Связано: Ethereum получает блок-награду в размере $1 млн за MEV блокировку в связи с атакой на Curve Finance

Тем временем, Комиссия по ценным бумагам и биржам США приняла новые правила в отношении кибератак, затрагивающих публичные компании в Соединенных Штатах. Правило требует, чтобы эти компании сообщали о кибератаке в течение четырех дней после ее признания “существенной”. Согласно SEC, правило также потребует периодической отчетности о политиках по выявлению и управлению киберрисками.

Журнал: Должны ли криптопроекты вести переговоры с хакерами? Скорее да

We will continue to update BiLee; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

DeFi

Африканская платформа DeFi Mara выпускает тестнет, совместимый с Ethereum

Разработчики в Нигерии и по всей Африке могут создавать и тестировать свои децентрализованные приложения на форке Opt...

политика

Регулятор Дубая выдает лицензию на криптовалюту бахрейнской компании CoinMENA

Виртуальное агентство по регулированию активов Дубая (VARA) выдало лицензию VASP компании CoinMENA для предоставления...

блокчейн

Лучшие криптовалюты для покупки сейчас 24 августа - Render, Immutable X, Internet Computer

Финансовые рынки с интересом наблюдают, как председатель Федеральной резервной системы Джером Пауэлл готовится выступ...

блокчейн

Почти половина пользователей криптовалюты инвестирует для улучшения уровня жизни отчет

Для многих улучшение качества жизни является основной целью инвестирования в криптовалюту.

блокчейн

Адвокат Джереми Хоган, сторонник XRP, наконец-то прекращает свою череду обманных твитов.

Адвокат Джереми Хоган снова получил доступ к своей учетной записи после того, как стал жертвой хакерской атаки в Twit...

блокчейн

ConsenSys запускает Linea zkEVM для дальнейшего масштабирования Ethereum

ConsenSys запускает свою сеть масштабирования Ethereum, zkEVM Linea, которая снижает затраты на транзакции и увеличив...